Dark_Knight
@Dark_Knight
Game Dev

Какие htmlEntities используют Facebook, Google или Twitter?

Здравствуйте, подскажите пожалуйста.
У себя на проекте на фронтенде использую следующую функцию для перестраховки от использования xss
function htmlEntities(str) {
    return String(str).replace(/&/g, '&amp;').replace(/</g, '&lt;').replace(/>/g, '&gt;').replace(/"/g, '&quot;');
}

Отсюда возник вопрос, неужели в таких компаниях, как Гугл или Фэйсбул или других подобных монстрах используется обычный replace? Что-то с трудом верится или у них свои собственные самописные кодировщики?
  • Вопрос задан
  • 2322 просмотра
Пригласить эксперта
Ответы на вопрос 2
miraage
@miraage
Старый прогер
Не делайте их мухи слона.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы