如何防止文本区域中的javascript代码执行

如何防止文本区域中的javascript代码执行,javascript,jquery,Javascript,Jquery,当其他用户查看我的页面时,如何防止包含可执行javascript的用户内容运行 例如,如果有人将此内容添加到页面上的文本框中,然后保存表单,那么在再次查看此内容时,如何阻止执行此操作 <script type="text/javascript"> window.alert("hiiii!") </script> window.alert(“hiiii!”) 它被称为xss,您还需要检查并检查在渲染回浏览器之前,您需要对其进行编码。这不是真的。如果您只是在文本区域中输入

当其他用户查看我的页面时,如何防止包含可执行javascript的用户内容运行

例如,如果有人将此内容添加到页面上的文本框中,然后保存表单,那么在再次查看此内容时,如何阻止执行此操作

<script type="text/javascript">
window.alert("hiiii!")
</script>

window.alert(“hiiii!”)

它被称为xss,您还需要检查并检查

在渲染回浏览器之前,您需要对其进行编码。这不是真的。如果您只是在文本区域中输入Javascript代码,它将不会执行。您的代码在哪里?到目前为止您的努力是什么?您应该在问题中详细说明您的整个场景。正如有人指出的,单独输入
textarea
的JavaScript代码不会执行。你还用它干什么?它是否从
文本区域执行?是否在服务器端保存代码,然后将其呈现到浏览器?什么在执行它?@AtiqUrRehman:我不同意。我无法重现所描述的问题:一个
textarea
本身不执行JavaScript代码。你一定在对
文本区域的内容做些什么,但你没有告诉我们什么。