自力エスケープや文字列連結をせず createElement と setAttribute で作ればいいのではないかなあ。

kitskits のブックマーク 2015/02/06 16:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

innerText(textContent)/innerHTMLを使ったHTMLエスケープは充分でないので今すぐやめろ、お前たちはもう終わりだ - TODESKING

    // jQueryでHTMLエスケープする例 function escape(content) { return $('<div />').text(content).html() }

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう