var o = <%- JSON.stringify(object) %>;
在代码
与下面的输出
var o = {"_id":"57bafa202acb57b8ab000013","status":"incomplete","title":"<script>alert(1);</script>","updated_at":"2016-08-22T18:42:00+05:30","id":"57bafa202acb57b8ab000013"};
和下面的错误。
Uncaught SyntaxError: Invalid or unexpected token
有一个带 “<脚本>警报(1); < /脚本>” 标题属性中的对象。 我该如何处理?
确实错误发生时?显然,如果你有这个输出,'JSON.stringify'不会失败。 – Guy
它在这条线本身的失败。 JSON.stringify工作正常。 var o = <% - JSON.stringify(object)%>; – prcoder