好吧,我有件事看起来像下面从用户的输入,众所周知,</script>
不会到document.write()函数如何更换</script>到</scr"+"ipt>
<script type="text/javascript">document.write("<script type='text/javascript' src='"+(location.protocol == 'https:' ? 'https:' : 'http:') + "//www.domain.com/script.js'></script>");</script>
内工作反正是有取代document.write()函数里面的</script>
到</scr"+"ipt>
?
差异在哪里? –
是的。 'str_replace('','',$ string);' – JJJ
正确的转义方式''是为了逃避斜线:'<\/script>'。 – arnaud576875