“基本的には「JavaScriptとしてのエスケープ」に加えてその外側の(場合によってはネストしている)コンテキストに応じたエスケープが必要”

ItisangoItisango のブックマーク 2013/11/13 18:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JavaScript文字列の動的生成におけるエスケープ - 葉っぱ日記

    JavaScript文字列を動的生成する」と一言で言っても、例えば <html>... <script> // HTML内のscript要素内に生成 var s = "ここに動的生成される"; </script> だったり、 <div onclick='foo("ここに動的生成さ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう