当您转义输出时,您可以这样做以防止 XSS:
echo htmlentities( $variable );
我们是否也需要转义 json 对象以防止 XSS?:
echo htmlentities( json_encode( $variable ) );
还是没有必要,请有人告诉我。如果不需要,请解释为什么?
查询:
在ajax的成功部分内:
它将在 $.each 循环中,内容将是:
$('#textbox').attr( 'value', variable );