你可以在这个页面下载这个文档附带的文件,也可以在文件下载中的字符处理中下载这个文档描述如何安全显示的有格式的用户输入。我们将讨论没有经过过滤的输出的危险,给出一个安全的显示格式化输出的方法。 没有过滤输出的危险 如果你仅仅获得用户的输入然后显示它,你可能会破坏你的输出页面,如一些人能恶意地在他们提交的输入框中嵌入javascript脚本: This is my comment. <scrip...[ 查看全文 ]
<script /* 功能:YYYY-MM-DD 数字日期转化为汉字 例:1984-3-7 - 一九八四年三月七日 调用:baodate2chinese("1984-3-7") */ var chinese = ['零','一','二','三','四','五','六','七','八','九']; var len = ['十']; var ydm =['年','月','日']; function num2chinese(s) { //将单个数字转成中文. &nb...[ 查看全文 ]