存儲(chǔ)于xml中需要的HTML轉(zhuǎn)義代碼
更新時(shí)間:2009年11月07日 00:07:21 作者:
在數(shù)據(jù)提交到數(shù)據(jù)庫(kù)之前的簡(jiǎn)單HTML字符轉(zhuǎn)意,防止javascript惡意代碼,因?yàn)轫?xiàng)目中用到了輸出為xml,所以在輸出之前還要進(jìn)行二次轉(zhuǎn)意,把數(shù)據(jù)庫(kù)中之前加入的<br>轉(zhuǎn)義為正常。
復(fù)制代碼 代碼如下:
/**
* html代碼輸入驗(yàn)證轉(zhuǎn)換
* @param str
* @return
*/
public String htmlFilter(String str){
//轉(zhuǎn)意&
str = str.replaceAll("&", "&");
//轉(zhuǎn)意<
str = str.replaceAll("<", "<");
//轉(zhuǎn)意>
str = str.replaceAll(">", ">");
//轉(zhuǎn)意空格,
//注意:空格使用" "會(huì)導(dǎo)致xml解析出錯(cuò)!,這里只能使用" "
str = str.replaceAll(" ", " ");
//轉(zhuǎn)意單引號(hào)
str = str.replaceAll("'", "'");
//轉(zhuǎn)意雙引號(hào)
str = str.replaceAll("\"", """);
//轉(zhuǎn)意換行
str = str.replaceAll("\n", "<br>");
return str;
}
//本方法用于在servlet生成xml代碼中再次轉(zhuǎn)意,主要是把<br>轉(zhuǎn)換為正常顯示
public String htmlFilter2(String str){
//轉(zhuǎn)意<
str = str.replaceAll("<", "<");
//轉(zhuǎn)意>
str = str.replaceAll(">", ">");
return str;
}
相關(guān)文章
XML指南——XML 瀏覽器(Netscape、Explorer)
XML指南——XML 瀏覽器(Netscape、Explorer)...2006-09-09存儲(chǔ)于xml中需要的HTML轉(zhuǎn)義代碼
在數(shù)據(jù)提交到數(shù)據(jù)庫(kù)之前的簡(jiǎn)單HTML字符轉(zhuǎn)意,防止javascript惡意代碼,因?yàn)轫?xiàng)目中用到了輸出為xml,所以在輸出之前還要進(jìn)行二次轉(zhuǎn)意,把數(shù)據(jù)庫(kù)中之前加入的<br>轉(zhuǎn)義為正常。2009-11-11用xslt+css讓RSS顯示的跟網(wǎng)頁(yè)一樣漂亮
用xslt+css讓RSS顯示的跟網(wǎng)頁(yè)一樣漂亮...2006-11-11