Использование jQuery на моем веб-сайте на основе того, какая страница предоставляется пользователю, я хотел бы найти все селектора входных текстовых элементов и избежать всех специальных символов в чтобы предотвратить межсайтовый скриптинг.Escape All Special Characters для всех типов ввода TEXT для предотвращения XSS
В основном при загрузке страницы или представить, найти все типы входных данных из «текста», то есть:
<input type="text" class="datepicker hasDatepicker form-control" id="START_DATE" name="s_date" maxlength="4000" size="30" value="" autocomplete="off">
и с Jquery, найти и заменить все специальные символы, такие как:
</option<script>alert("XSS")</script>
, чтобы остановить XSS.
Вы * не можете * полагаться на клиентский код для дезинфекции. – LinuxDisciple
Определенно плохой выбор слов с моей стороны. Отредактировано –
Язык - это на самом деле Oracle PL/SQL. – tonyf