2021 ソフトウェア設計及び演習用の班Wiki
21::gr09::モジュール分け::メインモジュール
関数説明
escapeHTML(string)
- XSS攻撃対策のためユーザに入力された値にエスケープ処理を施す
- 下記のコードを書くことによって、ユーザによる不正な入力を防ぐ
- (HTML構文に関係する記号を変換する)
- すべてのユーザー入力欄に使用
- string.replace(/\&/g, '&')
- .replace(/\</g, '<')
- .replace(/\>/g, '>')
- .replace(/\"/g, '"')
- .replace(/\'/g, ''');
autoLink(string)
- 正規表現でURL文字列が含まれるかを判断
- URLが含まれていたらaタグとリンク先を付加し、画面に表示されたときクリックして飛べるようにする
- チャット、予定などリンクを貼りたいところに使用
最終更新日:2021/07/30 01:45:23