|
@@ -104,7 +104,11 @@ String.prototype.replaceXSS = function (){ //XSS 변환
|
|
|
|
|
|
|
|
str = str.split(/</g).join("<");
|
|
str = str.split(/</g).join("<");
|
|
|
str = str.split(/>/g).join(">");
|
|
str = str.split(/>/g).join(">");
|
|
|
|
|
+ str = str.split(/ /g).join(" ");
|
|
|
str = str.split(/&/g).join("&");
|
|
str = str.split(/&/g).join("&");
|
|
|
|
|
+ str = str.split(/"/g).join('"');
|
|
|
|
|
+ str = str.split(/'/g).join("'");
|
|
|
|
|
+ str = str.split(///g).join("/");
|
|
|
|
|
|
|
|
return str;
|
|
return str;
|
|
|
}
|
|
}
|