JavaScript富文本编辑器HTML特殊字符转义MYSQL报错

最近在做一个博客,后台用的富文本编辑器,编辑完成后以html形式获取代码,获取到的html代码中部分特殊字符没有转义导致数据库插入语句报错。

富文本编辑器中内容:(代码里用的英文单引号)
富文本内容

直接获取到的html代码:(未经任何处理)

<p style="text-align: center;">
	<span style="font-weight: bold;">标题</span>
</p>
<pre>
	<code>
		<div style="text-align: left;">
			function(){
		</div>
		<div style="text-align: left;">var a = 1;</div>
		<div style="text-align: left;">}</div>
		<div style="text-align: left;">
			console.log('你好','&lt;世界&gt;');
		</div>
	</code>
</pre>
<pre>
	<p><br></p>
</pre>

报错
在这里插入图片描述

该富文本对尖括号做了自动转义,但由于单引号未转义导致数据库insert语句报错,需要手动转义,这里用的js正则表达式模式匹配。

	//ES6变量解构赋值,content为前台拿到的html代码(字符串形式)
    let { tag,author,title,des,date,content } = req.body;
    //解决:数据库插入时 单引号导致的SQL语句错误
    var contents = content.replace(/\'/g,"&#39;");

总结:
1.replace方法是js提供的一个针对String的模式匹配专用方法
2.代码为主的博客类系统可能markdown编辑器使用的比较多
3.以Unicode编码形式对html代码进行手动转义,当再次传到前端显示时只需添加文档格式为utf-8即可,无需解码

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值