NCR(numeric character reference)字符转换成真实字符

1、问题

开发中发现这种情况,中文变成了奇怪的字符,由 &# + 数字 + 分号组成,比如订单列表变成了 订单列表
这种称为NCR(numeric character reference)

字符值引用(numeric character reference, NCR)是在标记语言SGML以及派生的如HTML与XML中常见的一种转义序列结构,用来表示Unicode的通用字符集 (UCS)中的单个字符. NCR可以表示在一个特定文档中不能直接编码的字符,而该标记语言阅读器软件把每个NCR当作一个字符来处理。

2、NCR字符转换

使用StringEscapeUtils将普通汉字转为NCR:

public class SongsirTest {
    public static void main(String[] args) {
        String s = "订单列表";
        System.out.println(StringEscapeUtils.escapeHtml(s));
    }
}
输出结果:
订单列表

使用StringEscapeUtils将NCR转为普通字符:

public static void main(String[] args) {
    String s = "订单列表";
    System.out.println(StringEscapeUtils.unescapeHtml(s));
}
输出结果:订单列表  

3、在前端将NCR转为普通字符

var title = "订单列表"
var regex = /&#(\d+);/g;
title = title.replace(regex, function(_, $1) {
    return String.fromCharCode($1);
})

注:系统为了防止注入攻击后台将请求转为了NCR导致汉字在前端展示异常。

参考:https://segmentfault.com/a/1190000005109547

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值