好吧,我有件事看起來像下面從用戶的輸入,衆所周知,</script>
不會到document.write()函數如何更換</script>到</scr"+"ipt>
<script type="text/javascript">document.write("<script type='text/javascript' src='"+(location.protocol == 'https:' ? 'https:' : 'http:') + "//www.domain.com/script.js'></script>");</script>
內工作反正是有取代document.write()函數裏面的</script>
到</scr"+"ipt>
?
差異在哪裏? –
是的。 'str_replace('','',$ string);' – JJJ
正確的轉義方式''是爲了逃避斜線:'<\/script>'。 – arnaud576875