java中解析HTML的方法:Jsoup和正则表达式

近期由于项目安全需要,为了防止XSS注入,对于上传的HTML文件需要过滤JS和CSS,对于一些公用的可以采取白名单的方式,这里记录下解析HTML文件的方法。

第一种:JSOUP

File input = new File("C:\\Users\\Administrator\\Desktop\\test.html");
        Document doc = Jsoup.parse(input, "UTF-8", "");
        Elements elements = doc.getElementsByTag("script");
        for (Element element : elements) {
            System.out.println(element.attr("src"));
        }

第二种:正则表达式:

  1. /** 
  2.      * 获取指定HTML标签的指定属性的值 
  3.      * @param source 要匹配的源文本 
  4.      * @param element 标签名称 
  5.      * @param attr 标签的属性名称 
  6.      * @return 属性值列表 
  7.      */  
  8.     public static List<String> match(String source, String element, String attr) {  
  9.         List<String> result = new ArrayList<String>();  
  10.         String reg = "<" + element + "[^<>]*?\\s" + attr + "=['\"]?(.*?)['\"]?(\\s.*?)?>";  
  11.         Matcher m = Pattern.compile(reg).matcher(source);  
  12.         while (m.find()) {  
  13.             String r = m.group(1);  
  14.             result.add(r);  
  15.         }  
  16.         return result;  
  17.     }  
  18.       
  19.     public static void main(String[] args) {  
  20.         String source = "<a title=中国体育报 href=''>aaa</a><a title='北京日报' href=''>bbb</a>";  
  21.         List<String> list = match(source, "a""title");  
  22.         System.out.println(list);  
  23.     } 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值