def xss_escape(s: str): if s is None: return None else: return s.replace("&", "&").replace(">", ">").replace("<", "<").replace("'", "'").replace('"', """)
时间: 2023-07-03 21:05:47 浏览: 118
这是一个用于防止 XSS 攻击的字符串转义函数,将一些特殊字符转义成 HTML 实体。具体来说,将字符 "&", ">", "<", "'", 和 '"' 分别替换为对应的实体编码 "&", ">", "<", "'", 和 """。如果输入字符串为空,则返回 None。
阅读全文