escape2Html: function(str) {
var arrEntities = {
'lt': '<',
'gt': '>',
'nbsp': ' ',
'amp': '&',
'quot': '"',
'middot':'·',
'amp':'&',
'brvbar':'¦',
'mdash':'—',
'ndash':'–',
'ge':'≥',
'le':'≤',
'laquo':'«',
'raquo':'»',
'deg':'°',
'bull':'•',
'macr':'¯',
'#64':'@'
}
return str.replace(/&(lt|gt|nbsp|amp|quot|middot|amp|brvbar|mdash|ndash|ge|le|laquo|raquo|deg|bull|macr|#64)/ig, function(all, t) {
return arrEntities[t]
})
},
举个简单的例子 例如你直接在数据库插入的是nick‘s show 你在查询的时候,中间的单引号或者双引号会把你的整个sql破坏,htmlspecialchars可以将这些符号转成html语言的符号,避免破坏,高级点的是,数据库注入攻击等等,小程序跳转公众号方式
1. 小程序与公众号关联 使用<official-account></official-account>标签即可,弊端:只适用扫码打开小程序
2.小程序使用webview打开公众号文章,文章中加公众号名片 弊端:如果一个小程序打开多个公众号,微信缓存较为严重
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)