ho bisogno di scappare apici nei parametri di funzione JavaScript per evitare questo:fuga singola citazione in funzione JavaScript parametri
onclick="Javascript:INSERT_PRODUCT('188267','WILL AND GRACE','32311','L'ANNIVERSARIO DINOZZE ','20101113|04|18|','13/11/2010 0.00.00','CANALE 5 ',this);"
ma ho bisogno di sfuggire al loro interno una chiamata di funzione dato che non conosco i valori che essere passato (variabili db non posso uscire dal database).
C'è una funzione che mi consente di fare qualcosa di simile al seguente?
onclick="Javascript:function(escape(param1), escape(param2), escape(param3));"
' '' = '\'' (proprio come si farebbe con un normale stringa). E poiché lo stai inserendo nel markup, o tu dovresti scappare da esso o se un linguaggio sul lato server lo sta generando assicurati che _it_ lo sfugga. –
È possibile inserire i parametri all'interno di 'escape (param)' –
L'etichetta 'Javascript:' non è necessaria lì. Dovresti usare altri modi per associare i gestori di eventi: http://www.quirksmode.org/js/introevents.html, quindi non devi preoccuparti delle citazioni. –