Free lancer’s blog

フリーランス活動に関する記録を記して行こうと思います。

jQuery

jQuery で HTML テキストを escape する方法

例えば、外部からもらったテキストを var text = jQuery( 'input[name="xxxx"]' ).val(); jQuery( 'xxxx' ).html( text ); なんてすると、XSS してくださいと言っているようなもの。 けど、jQuery 及び Javascript には escape 関数が用意されていない。 Jav…