基于express与socket.io的简易聊天室,在线地址,浏览器端js实现利用到了自己仿照zepto写的一套工具方法LSGO.js。
注意防止XSS攻击,需要对输入的内容进行转义:
function encodeHTML (val) {
return String(val)
.replace(/&/g, "&")
.replace(/</g, "<")
.replace(/>/g, ">")
.replace(/"/g, """)
.replace(/'/g, "'");
};