JavaWeb编码问题

最近在做一个项目作业,遇到了一个问题,找了很久都没找到,刚刚解决了,所以打算记录下来
在网页进行信息填写之后,保存到数据库,在数据库里发现某个表的内容全都成了HTML entity表示,中文也全被转换成了”我”这样的格式,而在页面上显示一切正常。最终发现造成这个后果的原因是在将字符串保存到数据库之前,用StringEscapeUtils.escapeHtml对其进行了处理。
字符串过滤是在许多Web应用开发中需要考虑的问题。
最常见的例子,在网页中使用“<”“>”的时候,浏览器会默认为html代码,这个时候信息就会错乱(但是在数据库中是正常的)
所以需要用StringEscapeUtils.escapeHtml进行转换,用这个方法的原因是,它是在用户提交之后就进行了转换,很方便。
但是如果是中文就会出问题。
因此,根据常用的特殊符号进行了编码
在程序中直接调用这个方法就可以了,注意在调用此方法之前不要设置编码。(request.setCharacterEncoding(“”))

public static String htmlEncode(String source) {
        if (source == null) {
            return "";
        }
        String html = "";
        StringBuffer buffer = new StringBuffer();
        for (int i = 0; i < source.length(); i++) {
            char c = source.charAt(i);
            switch (c) {
            case '<':
                buffer.append("&lt;");
                break;
            case '>':
                buffer.append("&gt;");
                break;
            case '&':
                buffer.append("&amp;");
                break;
            case '"':
                buffer.append("&quot;");
                break;
            case 10:
            case 13:
                break;
            default:
                buffer.append(c);
            }
        }
        html = buffer.toString();
        return html;
    }

当然相关方法还有许多,列在下面:

 StringEscapeUtils.escapeSql(“...”)
//防SQL注入
StringEscapeUtils.escapeJava(“ ...”)
//转成Unicode编码
StringEscapeUtils.unescapeHtml(“...”)
//反转义html
StringEscapeUtils.escapeXml(“...”)
StringEscapeUtils.unescapeXml(“...”)
//转义、反转义XML

参考博客:
http://newleague.iteye.com/blog/1112673

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值