使用: document.createTextNode();
var newDiv = document.createElement('div'); var newContent = document.createTextNode('Hello'); newDiv.appendChild(newContent);
注意:
1. 使用这个方法可以用来展示用户的输入, 避免XSS攻击;
2. 它不会对单双引号转义, 因此可能会被注入代码;
使用: document.createTextNode();
var newDiv = document.createElement('div'); var newContent = document.createTextNode('Hello'); newDiv.appendChild(newContent);
注意:
1. 使用这个方法可以用来展示用户的输入, 避免XSS攻击;
2. 它不会对单双引号转义, 因此可能会被注入代码;