<script> alert('aa'); </script>怎么解决

解决方案 »

  1.   

    <a href="javascript:alert('aa');">test</a>
      

  2.   

    <script type='text/javascript'> alert('aa'); </script>
      

  3.   

    最近在做blog的项目,这个是老师提出的问题,如果往里面发表博文里面发表<script> alert('aa'); </script>,就会弹出窗口,这个问题很常见的,一些病毒代码就是通过这个原理植入的
      

  4.   

    楼主的意思是发表文章的时候如果在文章里面输入<script> alert('aa'); </script>,他就会执行。
    这个代码如入直接插入数据库,然后再读取显示在页面上的话该代码会直接执行,为了避免执行,你可以在插入数据库时把<用&lt;>用&gt;代替。。