例如给定一个表单输入字段给<input type="text" value="xxxxx" name="something">
定一个字符串让我们说Hello I said "Your my friend" isn't that nice?
如何安全地输入给定的字符串作为上面输入标签中“xxxxx”的值?
直接替换会导致:
<input type="text" value="Hello I said "Your my friend" isn't that nice?">
如您所见,最终结果不一致。值现在Hello I said
有一堆不合适的文本,比另一个字符串,不好。
您如何安全地将未知或潜在不安全字符的字符串输入到这些类型的 HTML 属性中?