function escapeHTMLString(str) {
str = str.replace(/</g,'<');
str = str.replace(/>/g,'>');
return str;
function escapeStringHTML(str) {
str = str.replace(/</g,'<');
str = str.replace(/>/g,'>');
return str;
var str = '<script>alert("abc");</script>';
var str1 = escapeHTMLString(str);
console.log(str1);
var str2 = escapeStringHTML(str1);
console.log(str2);
处理表单输入内容时html代码注入问题//把HTML格式的字符串转义成实体格式字符串function escapeHTMLString(str) { str = str.replace(/</g,'<'); str = str.replace(/>/g,'>'); return str;}//把实体格式字符串转义成HTML格式的字符串function esc