考虑一下我的json字符串,
[{"Mat_id" : "2","Mat_Name" : "Steel", "Measurement" : "mm","Description" : "Steel"}]
我可以像这样在这个json字符串中添加HTML标签,
[{"Mat_id" : "2","Mat_Name" : "Steel", "Measurement" : "mm ","Description" : "Steel"}]
这是否是一个有效的json字符串?
当Eval('('+ thisstring +')')会引发问题?如果是这样的话是什么?
我这样做是因为我将这个json对象传递给一个消耗json数据源的yui数据表...
编辑:
这是我的json字符串,
{"Table" : [{"Mat_id" : "2", "Mat_Name" : "Jully","Measurement" : "Inches ", "Description" : "Gully"},]}
但我没有以粗体显示我的测量列值...
从技术上讲,是的,你可以这样做......实际上,如果我的数据中有HTML标记,我会有点担心.还有什么可能吗?闻起来像是一个XSS漏洞.