Показать сообщение отдельно
  #1949 (permalink)  
Старый 09.08.2016, 13:30
Аватар для cyber
I am Student
Отправить личное сообщение для cyber Посмотреть профиль Найти все сообщения от cyber
 
Регистрация: 17.12.2011
Сообщений: 4,415

хватит чего то такого для экранирования по стороне клиента
stringUtils.prototype.escapeHTML = html => {
    let elem = document.createElement("div");
    elem.textContent = html;
    return elem.innerHTML;
};

что бы не словить xss?
__________________
Цитата:
Если ограничения и условия описываются как "коробка", то хитрость в том что бы найти именно коробку... Не думайте о чем то глобальном - найдите коробку.

Последний раз редактировалось cyber, 09.08.2016 в 18:42.
Ответить с цитированием