【发布时间】:2022-01-14 18:51:48
【问题描述】:
我正在使用 Froala,如果我通过编辑器输入一些内容,例如
here's
..并对通过 Froala contentChanged 函数返回的内容发出警报,我得到:
here's
为什么?以及如何解决?
【问题讨论】:
-
它只是逃避
'。这会在任何地方引起问题吗?它应该在您的页面中显示为'。 -
是的,这是个问题,客户端不喜欢源代码是 ',即使查看时他们正确地看到“这里是”
-
@E.D.询问客户他们是否愿意让他们的网站被黑而不是在源代码中使用
here&#49;s(这甚至不会以任何方式影响用户)。这是一个 Froala 功能,可以防止 XSS 攻击。其他转义值为"、<、>和&。
标签: javascript html quotes apostrophe froala