0
對於以下代碼,我收到錯誤「名稱fn在當前上下文中不存在」。該錯誤是發生在頁面加載並在此代碼的最後一行:RouteUrl/javascript錯誤
<script language="javascript" type="text/javascript">
function RunAdvancedSearchClicked() {
var fn = $("#FirstName").val();
var ln = $("#LastName").val();
var ssn = $("#SSN").val();
var doi = $("#DateOfInjury").val();
document.location = '@Url.RouteUrl("ClaimSearch", new { action = "Search", firstName = fn, lastName = ln, dateOfInjury = doi, carrier = ViewBag.Carrier })';
}
</script>
這是一個XSS漏洞。 – SLaks
您不能混合使用服務器端代碼和客戶端變量。 – SLaks
@SLaks啊。那麼建立這個字符串的最好方法是什麼?我想我以前看過特殊字符串的搜索和替換。 – birdus