防御XSS攻击-反射型
// 为了避免XSS攻击,使用以下方法将HTML标记转义为实体
export function filterXSS(input) {
var regex = /<|>|&|"|'|//g;
var map = {
'<': '<',
'>': '>',
'&': '&',
'"': '"',
"'": ''',
'/': '/'
};
return input.replace(regex, function(match) {
return map[match];
});
}