web-dev-qa-db-ja.com

JavaScript / HTMLでの引用のネスト

2番目のレベルを超えてHTMLで引用符をどのようにネストしますか?私の知る限り、引用符は2種類しかありません-single( ')とdouble( ")です。スラッシュを使用してエスケープすることは承知しています。コード内でエスケープする必要がありますが、ブラウザレベルではエスケープできません。 。次のようなものを回避するために受け入れられている方法は何ですか?

<p onclick="exampleFunc('<div id="divId"></div>');">Some Text</p>

そのコードはブラウザに出力されます:

'); ">テキスト

29
Ryan Elkins

適切なエスケープ/エンコードを使用する必要があります。文字参照を使用するHTMLのいずれか:

<p onclick="exampleFunc('&lt;div id=&quot;divId&quot;&gt;&lt;/div&gt;');">Some Text</p>

または、JavaScriptで文字列エスケープシーケンスを使用します。

<p onclick="exampleFunc('\x3Cdiv\x20id\x3D\x22divId\x22\x3E\x3C/div\x3E');">Some Text</p>
33
Gumbo

編集:これはHTMLのJavaScriptのソリューションではなく、JavaScriptのみのソリューションです。私の悪い….

eval('eval(\"eval(\\\"alert(\\\\\\\"Now I\\\\\\\\\\\\\\\'m confused!\\\\\\\")\\\")\")');

リンク 。それは「再帰的エスケープ」です。

2
jonS90
    const _advanceEscapeCount = (escapeCount, level) => {
      const linearPosition = Math.log(escapeCount + 1) / Math.log(2);
      return Math.pow(2, (linearPosition + level)) - 1;
    };

    const deepNestQuotes = (str, level) => {
      for (let i = str.length - 1; i >=0 ; i--) {

        if (str[i] === '"') {

          const index = i;
          let count = 0;
          while (str[i - 1] === '\\') {
            count++;
            i--;
          }

          const firstPart = str.substr(0,index - count);
          const lastPart = str.substr(index,str.length);

          const escapedCount = _advanceEscapeCount(count, level);
          str = firstPart +  '\\'.repeat(escapedCount) + lastPart;
          //str = firstPart +  escapedCount + lastPart;
        }
      }

      return str;
    };



    deepNestQuotes("1st-level-begin \"2nd-begin   \\\"3rd-begin  \\\\\\\"4th level\\\\\\\"   3rd-end\\\"   2nd-end\" 1st-level-end", 1);

    deepNestQuotes("1st-level-begin \"2nd-begin   \\\"3rd-begin  \\\\\\\"4th level\\\\\\\"   3rd-end\\\"   2nd-end\" 1st-level-end", 2);
0
Shabeer