首先我们来看一下下面的代码 <a href="javascript:Display('abc@abc.com','Aleax Xie','10101239393')">Test1</a> <a href="javascript:Display('abc@a'bc.com','Aleax Xie','10101239393')">Test1</a> 改进: 有单引号的加上\', OK。 <a href="javascript:Display('abc@a\'bc.com','Aleax Xie','10101239393')">Test</a> <a href="javascript:Display('abc@a\'bc".com','Aleax Xie','10101239393')">Test</a> <a href="javascript:void(0)" onclick=Display("abc@\"ab'c.com","Aleax Xie","10101239393")>Test3</a> (责任编辑:admin) |