有一个页面的输入框,我提交了一段脚本,很奇怪,按理来说,这段脚本应该会被浏览器当做JS脚本去执行,但是页面居然完整显示出了这段脚本的内容,求前端大神帮忙看一下这是为何
因为后端给你做了转义转出,转成了html实体字符,看下网页源码你就知道 了
td元素里面, title属性, 不要用< / >这种东西来写元素属性
< / >
后面 ==$0是什么东西 还有title里面