运行的代码我在javascript中的聊天应用wirtten,当用户输入HTML代码,就像如何防止HTML/Javascript在一个文本框
<button>click</button>
一个按钮上聊天出现。我用这个代码
if(message.indexOf('<button') != -1)
{
message = message.replace(message, '-');
}
但这只是取代了<按钮
一个空白的空间,我希望它显示为文本,而不是实际的按钮。
感谢
你有一个聊天应用程序,意味着你已经有了服务器端的处理事情。不要在上传阶段尝试修改代码(绕过并在接收器机器上运行任意javascript是微不足道的)。重新播放之前清理服务器上的数据流。 – symcbean 2012-07-16 15:01:20