为了账号安全,请及时绑定邮箱和手机立即绑定

onclick参数中含有 ' " #特殊字符

onclick参数中含有 ' " #特殊字符

HUWWW 2018-09-04 09:15:04
button_html +=                     '<a onclick = "delete_edit_modal(\'' + _ids[i] + '\',\'' + submit_content[i] + '\')"  class="btn btn-danger delete" data-toggle="modal" data-target="#myModal3" style="margin:2px"><i class="icon-trash"> </i>删除</a>';编辑</a>&nbsp'submit_content[i]的值从textarea中得到,含有一些特殊字符时会导致onclick函数触发失败,如果通过转义或者将submit_content[i]封装成其他类型解决呢?
查看完整描述

1 回答

?
回首忆惘然

TA贡献1847条经验 获得超11个赞

不要这么些,及其容易搞出xss来。

建议写事件代理。


查看完整回答
反对 回复 2018-10-28
  • 1 回答
  • 0 关注
  • 1091 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信