如何解决此代码中的XSS漏洞?

时间:2012-11-12 19:32:06

标签: jquery xss

这是我的搜索功能

$('#productSearch').live('focus',function(){
    $(this).stop().animate({'width':'200px'}, 600);
    var searchterm = encodeURIComponent($('#productSearch').val());
    if (searchterm != '') {
        $('.ajax-search-results').show();
        $('.ajax-search-results').load('<?php echo get_template_directory_uri(); ?>/ajax/search.php?type=product&s=' + searchterm);
    }
});

我刚收到警告说它包含XSS漏洞,我不知道如何修复它,或者它所在的位置。

任何人都可以对此有所了解吗?

1 个答案:

答案 0 :(得分:1)