简单的HTML转意代码

在数据提交到数据库之前的简单HTML字符转意,防止javascript恶意代码,因为项目中用到了输出为xml,所以在输出之前还要进行二次转意,把数据库中之前加入的<br>转意为正常 


/**
 * html代码输入验证转换
 * @param str
 * @return
 */
  public String htmlFilter(String str){   
   //转意&
   str = str.replaceAll("&", "&amp;");
   //转意<
   str = str.replaceAll("<", "&lt;");
   //转意>
   str = str.replaceAll(">", "&gt;");
   //转意空格,
   //注意:空格使用"&nbsp;"会导致xml解析出错!,这里只能使用"&#160;"
   str = str.replaceAll(" ", "&#160;");
  
   //转意单引号
   str = str.replaceAll("'", "&#39;");
   //转意双引号
   str = str.replaceAll("/"", "&quot;");
   //转意换行
   str = str.replaceAll("/n", "<br>");
   
   return str;
  }

 


//本方法用于在servlet生成xml代码中再次转意,主要是把<br>转换为正常显示  
  public String htmlFilter2(String str){   

   //转意<
   str = str.replaceAll("<", "&lt;");
   //转意>
   str = str.replaceAll(">", "&gt;");

   return str;
  }

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值