Javascript document.title转义Html,这在所有浏览器中都是标准和可靠的吗?

Javascript document.title转义Html,这在所有浏览器中都是标准和可靠的吗?,javascript,html,dom,escaping,xss,Javascript,Html,Dom,Escaping,Xss,如果我预先转义我的标题字符串“猫和狗”,用JavaScript设置,则执行document.title='cats&;狗的我将在标题中准确地看到这一点,“猫&;amp;Html中的狗的 因此,显然正确的方法是将一个未跳过的字符串传递给document.title,但我想得到保证,并询问这在所有浏览器中是否可靠和安全,并且没有浏览器会设置类似未跳过的字符串。在设置值时使用。这意味着它将创建一个文本节点,并将内容设置为所需的值。因为文本节点不能包含HTML,所以在所有浏览器中都应该是安全

如果我预先转义我的标题字符串“猫和狗”,用JavaScript设置,则执行
document.title='cats&;狗的我将在标题中准确地看到这一点,
“猫&;amp;Html中的狗的

因此,显然正确的方法是将一个未跳过的字符串传递给
document.title
,但我想得到保证,并询问这在所有浏览器中是否可靠和安全,并且没有浏览器会设置类似
未跳过的字符串。

在设置值时使用。这意味着它将创建一个文本节点,并将内容设置为所需的值。因为文本节点不能包含HTML,所以在所有浏览器中都应该是安全的