使用jquery的unescape数据

时间:2011-02-12 11:27:07

标签: javascript jquery escaping xss

所以,我有以下数据:

"recipient's name"

它在服务器上编码为:

recipient's name

然后,我尝试使用此文本动态更新div。

$(this).html("recipient's")

但我得到recipient's名称作为div的内容。我原以为text()会按字面输出文本,而html()会转换特殊字符。

我怎样才能真正获得“收件人姓名”字样? (由于XSS注入,我无法解码字符串服务器端)

1 个答案:

答案 0 :(得分:1)

必须有其他事情发生,我在jsfiddle.net上尝试了这一点,并且在Firefox 3.6.x和Chrome 9.0下运行良好。

(点击上面的链接并按“运行”以查看其中的操作)