//把HTML格式的字符串转义成实体格式字符串
function escapeHTMLString(str) {
    str = str.replace(/</g,'&lt;');
    str = str.replace(/>/g,'&gt;');
    return str;
//把实体格式字符串转义成HTML格式的字符串
function escapeStringHTML(str) {
    str = str.replace(/&lt;/g,'<');
    str = str.replace(/&gt;/g,'>');
    return str;
var str = '<script>alert("abc");</script>';
var str1 = escapeHTMLString(str);
console.log(str1); // '&lt;script&gt;alert("abc");&lt;/script&gt;'
var str2 = escapeStringHTML(str1);
console.log(str2); //'<script>alert("abc");</script>'
处理表单输入内容时html代码注入问题//把HTML格式的字符串转义成实体格式字符串function escapeHTMLString(str) { str = str.replace(/</g,'&lt;'); str = str.replace(/>/g,'&gt;'); return str;}//把实体格式字符串转义成HTML格式的字符串function esc