为了账号安全,请及时绑定邮箱和手机立即绑定

Jquery封装Ajax过滤XSS

标签:
JQuery

         

$(document).ajaxSend(onSend);function onSend(e,xhr,o) {    o.data=dataEncode(o.data);};function htmlEncode (str){    var s = "";    if (str.length == 0) return "";    //s = str.replace(/ /g, "&nbsp;");    //s = str.replace(/&/g, "&amp;");    s = str.replace(/</g, "%26lt%3B");    s=s.replace(/%3C/g,"%26lt%3B");    s=s.replace(/%3c/g,"%26lt%3B");    s = s.replace(/>/g, "%26gt%3B");    s = s.replace(/%3E/g, "%26gt%3B");    s = s.replace(/%3e/g, "%26gt%3B");    //s = s.replace(/\'/g, "&#39;");    //s = s.replace(/\"/g, "&quot;");    //s = s.replace(/\n/g, "<br>");    return s;};function htmlEncodeOut (str){    var s = "";    if (str.length == 0) return "";    //s = str.replace(/ /g, "&nbsp;");    //s = str.replace(/&/g, "&amp;");    s = str.replace(/</g, "&lt;");    s=s.replace(/%3C/g,"&lt;");    s=s.replace(/%3c/g,"&lt;");    s = s.replace(/>/g, "&gt;");    s = s.replace(/%3E/g, "&gt;");    s = s.replace(/%3e/g, "&gt;");    s = s.replace(/%26lt%3B/g, "&lt;");    s = s.replace(/%26lt%3b/g, "&lt;");    s = s.replace(/%26gt%3B/g, "&gt;");    s = s.replace(/%26gt%3b/g, "&gt;");    //s = s.replace(/\'/g, "&#39;");    //s = s.replace(/\"/g, "&quot;");    //s = s.replace(/\n/g, "<br>");    return s;};function dataEncode(data){    var rel=data;    var source="";    if(typeof(rel) == "object"){        source=htmlEncode(JSON.stringify(rel));        source=JSON.parse(source);        rel=source;    }else if(typeof(rel) == "string"){        source=htmlEncode(rel);        rel=source;    }    return rel;};function dataEncodeOut(data){    var rel=data;    var source="";    if(typeof(rel) == "object"){        source=htmlEncodeOut(JSON.stringify(rel));        source=JSON.parse(source);        rel=source;    }else if(typeof(rel) == "string"){        source=htmlEncodeOut(rel);        rel=source;    }    return rel;};/*//此处的Ajax请求是一个示例;未使用框架封装的Ajax请求时,这需要在自己的ajax方法的success函数的首行添加-- data=dataEncodeOut(data);jQuery.ajax({     type:"post",    data:data,    url:"http://dfh.smartcity.com/portal/app/service/App.getStateCatalogues.json",     async:async,    dataType:"json",     success: function aa(data) {        //需要首行添加        data=dataEncodeOut(data);        alert("success已经收到:"+data);     }});*/


点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消