htmlspecialchars in javascript

  • Hi, ich such ne Möglichkeit xss in "meinem" chat zu deaktivieren.

    chat_div.innerHTML += text_node[0].firstChild.nodeValue + '<br /><br />'; <-- hier kommt der text


    gibt es da ne einfache möglichkeit? thank you very much 4 any help

    Hab ne lösung
    EDIT: ich mach daraus einfach ne disabled input ez pz kann geschlossen werden lol

    besser es fehlt eine spalte in der datenbank als im echten leben leute

    -manatee, 03.12.16, Shoutbox

    2 Mal editiert, zuletzt von SunnieX (13. Juni 2016 um 20:50)

  • Die einfachste Möglichkeit ist eine neue Funktion:

    JavaScript
    function escapeHtml(unsafe) {
        return unsafe
             .replace(/&/g, "&")
             .replace(/</g, "<")
             .replace(/>/g, ">")
             .replace(/"/g, "&quot;")
             .replace(/'/g, "'");
     }
  • Die einfachste Möglichkeit ist eine neue Funktion:

    JavaScript
    function escapeHtml(unsafe) {
        return unsafe
             .replace(/&/g, "&")
             .replace(/</g, "<")
             .replace(/>/g, ">")
             .replace(/"/g, "&quot;")
             .replace(/'/g, "'");
     }

    hi danke dir
    dachte erst könnte das mit ner input box umgehen aber dann ist man mit "><h1>test</h1> doch rest in peace.

    besser es fehlt eine spalte in der datenbank als im echten leben leute

    -manatee, 03.12.16, Shoutbox

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!