我需要解码这个UTF-8字符串:jAvascript
。
我尝试过:
decodeURIComponent(escape('jAvascript'))
哪个不起作用,它返回相同的字符串。
最终,我希望防止来自攻击者的XSS攻击进入输入字符串,如:
<IMG SRC=jAvascript:alert('test2')>
来源:https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
我该如何解决这个问题?