如何在网页上显示Markdown文件,避免使用XSS?

时间:2019-03-30 09:20:19

标签: jquery html xss

当前,我正在使用JQuery来显示markdown文件的内容,每个图像加载良好,标题正确显示。但是脚本标签已执行。如何避免这种情况?

当前实施(易受XSS攻击)

$("div").html("<pre>${text}</pre>");

文本是markdown文件的内容。

0 个答案:

没有答案