js跳出each循环returnfalse跳出循环,returntrue进入下一个循环js跳出for循环break直接退出for这个循环。这个循环将不再被执行!
continu
查询的数据中存在特殊字符或者js语句,如:数据库字段中有一个字段的内容是:alert(商品编码);,那么这个字段查出来到表格中之后,页面会弹出提示框
查询的字段来自于用户手动输入的文本,如果有恶意攻击,直接输入js语句,会执行相关语句。
表格字段formatter的时候调用htmlencod:dladdr:使用地点,width:200,align:c:function(value,row,index){
returnhtmlencod:把特殊字符进行转换
*参数:valu:
*描述:
*-----------------------------------------------------------------------------------------*/
functionhtmlencode(value){
varreturnvalue;
if(valuenull){
returnnull;
}
returnvalue(//g,);
returnvalue(//g,lt;);
returnvalue(//g,gt;);
returnvalue(//g,br/);returnvalue(//g,br/);returnvalue(//g,br/);returnvalue(//g,br/);returnvalue(//g,nbsp);返回返回值