Как избежать амперсанда в строке javascript, чтобы страница проходила строгую проверку?

Я пытаюсь передать dataString в вызов ajax с помощью JQuery. В вызове я создаю параметры получения, а затем отправляю их на страницу php на принимающей стороне. Проблема в том, что в строке данных есть амперсанды, и строгий валидатор HTML задыхается от них.

Вот код:

$(document).ready(function(){
    $("input#email").focus();
    $('#login_submit').submit(function(){
        var username = $('input#email').val();
        var password = $('input#password').val();
        var remember = $('input#remember').attr("checked");
        var dataString = "email = "+username+"&password = "+password+"&remember = "+remember;
        $.post('login.php', dataString, function(data) {
            if (data == 'Login Succeeded.') {
                location.reload(true);
            } else {
                $("input#email").focus();
                $("#login_msg").html(data).effect("pulsate", {times: 2}, 1000); 
            }
        });         
        return false;
    });
});

и вот пример сообщения валидатора: невозможно сгенерировать системный идентификатор для общего объекта "пароль".

var dataString = "email = "+username+"&password = "+password+"&remember = "+rememb…

(в валидаторе "p" после первого амперсанда отмечена красным, указывая на точку сбоя).

Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
31
0
59 567
5
Перейти к ответу Данный вопрос помечен как решенный

Ответы 5

Ответ принят как подходящий

Попробуйте поместить свой javascript в блок CDATA следующим образом:

<script type = "text/javascript">
<![CDATA[
// content of your Javascript goes here
]]>
</script> 

что должно пройти проверку. Для большей безопасности вы можете добавить комментарии Javascript вокруг тегов CDATA, чтобы скрыть их от старых браузеров, которые не понимают тег CDATA:

<script type = "text/javascript">
/* <![CDATA[ */
// content of your Javascript goes here
/* ]]> */
</script> 

Это было прекрасно. Первый ответ не сработал, но второй сработал. Спасибо за помощь!

Mike Farmer 10.12.2008 07:15

я бы попробовал:

var dataString = "email = "+username+"&amp;password = "+password+"&amp;remember = "+remember;

Примечание: прежде чем слепо обернуть текст в блоки CDATA, имейте в виду, что цель CDATA - НЕТ для того, чтобы сделать недопустимые символы действительными.

См .: http://www.flightlab.com/~joe/sgml/cdata.html

"\ u0026" работает!

Иногда \u0026, &#38, %26, &amp или <![CDATA[ ... ]]> работают для амперсандов в блоках скриптов в xhtml.
Я хотел бы спросить, зачем нам нужно такое ограничение (верность мерцанию ошибкам в дизайне SGML), которое также мешает работе &nbsp, mathml, target и nested xml. Почему мы не можем просто сказать, что в блоке сценария не распознаются теги или другой материал SGML? Почему xhtml не может позволить целям работать?
Я не вижу преимущества SGML, которое перевешивает недостатки. Прямо сейчас, хотя html5 в некоторой степени доступен, xhtml - это валидатор, который улавливает большинство ошибок разработчиков. Давайте исправим xml без учета его происхождения.

Другие вопросы по теме