我有一个问题,我正在使用knockout.js从谷歌驱动器和页面列表中读取文件。 我正在使用observable数组来存储文件数据 文件数据包括文件的各种参数,如名称,大小和链接等。
我正在创建JSON对象并推送到数组。 但这是主要问题。如果文件名包含
等javascript代码<script>alert('i am executing');</script>
然后执行并显示警告消息
这里有一些细节
var file = {
Name: <script>alert('message')</script>,
URL: item.alternateLink,
ServerRelativeUrl: item.alternateLink,
modified: item.modifiedDate,
icon: item.iconLink
};
docs.push(file);
是否有人面临同样的问题或者有防止不需要的脚本执行的解决方案