在我的游戏中,我将玩家列表从画布更改为html,因此出现了一个漏洞,任何玩家都可以给自己起一个名字,可以在其中插入js代码,例如,当玩家出现在玩家列表中时,<script>alert(1);</script问题是,如何使html不工作,以及播放器输入的所有内容都显示为文本?html中的pre标记无助于我:(const drawLeaderboard = function
当我将其保存到数据库并希望在页面上的某个位置显示它时,我看到的是HTML Code (<p>This is a paragraph</p>),而不是实际呈现的HTML。当我对ejs文件中的项执行console.log()操作时,得到的结果如下: <p>Hello</p><p>Link</p> 但当我查看页面的源代码时,我看到了以下内容