2009-11-05 39 views

回答

4

你沒有做任何事情/是不是一個特殊字符

0

逃避什麼目的?我至少在特定字符串中看不到任何XSS風險。

2

如果字符串是"[" "[/blah]",那麼你並不需要,如果你使用單引號逃避什麼:

var foo = '"[" "[/blah]"'; 
1

由於這是一個字面字符串,方括號或正斜槓不會在您的示例中被解釋,所以您不需要轉義任何東西。雙倍加倍僅適用於反斜槓\