符号在字符串传递时被转码

由于xss防御机制,将标点符号转换成字符实体。

定义方法转换几个常用的字符

const entityMap = {
  escape: {
    '&': '&',
    '<': '&lt;',
    '>': '&gt;',
    '"': '&quot;',
    "'": '&apos;',
  } as any,
  unescape: {
    '&amp;': "&",
    '&apos;': "'",
    '&gt;': ">",
    '&lt;': "<",
    '&quot;': '"',
  } as any,
};

const entityReg = {
  escape: RegExp('[' + Object.keys(entityMap.escape).join('') + ']', 'g'),
  unescape: RegExp('(' + Object.keys(entityMap.unescape).join('|') + ')', 'g')
};

/** 判断字符串是否可以转为对象 */
function isValidJsonString(str: string) {
  try {
    const obj = JSON.parse(str);
    return obj;
  } catch (error) {
    return str;
  }
};

// 将HTML转义为实体
export function escapeEntity(html: string) {
  if (typeof html !== 'string') return ''
  return html.replace(entityReg.escape, function (match) {
    return entityMap.escape[match];
  })
}

// 将实体转回为HTML
export function unescapeEntity(str: string) {
  if (typeof str !== 'string') return ''
  const new_str = str.replace(entityReg.unescape, function (match) {
    return entityMap.unescape[match];
  });
  return isValidJsonString(new_str);
}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值