html和js编码解码导致的xss问题 在js中对特殊字符进行转义我们可以使用下面的函数, function _html_encode(str) { if (!str.length) { return ""; } var result = ... 04月04日安全博客8 views评论document xss 阅读全文