JS实现Html转义和反转义(html编码和解码)的方法总结

1、JS实现html转义和反转义主要有两种方式:
1)、利用用浏览器内部转换器实现html转义;
2)、用正则表达式实现html转义;
2、封装的JS工具类:
var HtmlUtil = {
        /*1.用浏览器内部转换器实现html编码(转义)*/
        htmlEncode:function (html){
            //1.首先动态创建一个容器标签元素,如DIV
            var temp = document.createElement ("div");
            //2.然后将要转换的字符串设置为这个元素的innerText或者textContent
            (temp.textContent != undefined ) ? (temp.textContent = html) : (temp.innerText = html);
            //3.最后返回这个元素的innerHTML,即得到经过HTML编码转换的字符串了
            var output = temp.innerHTML;
            temp = null;
            return output;
        },
        /*2.用浏览器内部转换器实现html解码(反转义)*/
        htmlDecode:function (text){
            //1.首先动态创建一个容器标签元素,如DIV
            var temp = document.createElement("div");
            //2.然后将要转换的字符串设置为这个元素的innerHTML(ie,火狐,google都支持)
            temp.innerHTML = text;
            //3.最后返回这个元素的innerText或者textContent,即得到经过HTML解码的字符串了。
            var output = temp.innerText || temp.textContent;
            temp = null;
            return output;
        },
        /*3.用正则表达式实现html编码(转义)*/
        htmlEncodeByRegExp:function (str){  
             var temp = "";
             if(str.length == 0) return "";
             temp = str.replace(/&/g,"&");
             temp = temp.replace(/</g,"&lt;");
             temp = temp.replace(/>/g,"&gt;");
             temp = temp.replace(/\s/g,"&nbsp;");
             temp = temp.replace(/\'/g,"&#39;");
             temp = temp.replace(/\"/g,"&quot;");
             return temp;
        },
        /*4.用正则表达式实现html解码(反转义)*/
        htmlDecodeByRegExp:function (str){  
             var temp = "";
             if(str.length == 0) return "";
             temp = str.replace(/&amp;/g,"&");
             temp = temp.replace(/&lt;/g,"<");
             temp = temp.replace(/&gt;/g,">");
             temp = temp.replace(/&nbsp;/g," ");
             temp = temp.replace(/&#39;/g,"\'");
             temp = temp.replace(/&quot;/g,"\"");
             return temp;  
        },
        /*5.用正则表达式实现html编码(转义)(另一种写法)*/
        html2Escape:function(sHtml) {
             return sHtml.replace(/[<>&"]/g,function(c){return {'<':'&lt;','>':'&gt;','&':'&amp;','"':'&quot;'}[c];});
        },
        /*6.用正则表达式实现html解码(反转义)(另一种写法)*/
        escape2Html:function (str) {
             var arrEntities={'lt':'<','gt':'>','nbsp':' ','amp':'&','quot':'"'};
             return str.replace(/&(lt|gt|nbsp|amp|quot);/ig,function(all,t){return arrEntities[t];});
        }
    };

3、测试及效果:
1)、html代码:
<div>&</div>
<div>&amp;</div>
<div id="testdiv"></div>
<div id="testdiv1"></div>
<div id="testdiv2"></div>
 
<div id="regdiv"></div>
<div id="regdiv1"></div>
<div id="regdiv2"></div>
 
<div id="regdiv3"></div>
<div id="regdiv4"></div>
<div id="regdiv5"></div>

2)、js测试代码:
var strHtml='<div style="color:blue">符号:&amp;<div>';
    document.getElementById("testdiv").innerHTML=strHtml;
 
    var encodedHtml= HtmlUtil.htmlEncode(strHtml);// "&lt;div style="color:blue"&gt;符号:&amp;amp;&lt;div&gt;"
    document.getElementById("testdiv1").innerHTML=encodedHtml;
 
    var decodedHtml=HtmlUtil.htmlDecode(encodedHtml);// '<div style="color:blue">符号:&amp;<div>'
    document.getElementById("testdiv2").innerHTML=decodedHtml;
 
    var strHtml_1='<div style="color:red">符号:&amp;<div>';
    document.getElementById("regdiv").innerHTML=strHtml_1;
 
    var encodedHtml_1 =HtmlUtil.htmlEncodeByRegExp(strHtml_1);// "&lt;div style="color:red"&gt;符号:&amp;amp;&lt;div&gt;"
    document.getElementById("regdiv1").innerHTML=encodedHtml_1;
 
    var decodedHtml_1 =HtmlUtil.htmlDecodeByRegExp(encodedHtml_1);// '<div style="color:blue">符号:&amp;<div>'
    document.getElementById("regdiv2").innerHTML=decodedHtml_1;
 
    var strHtml_2='<div style="color:green">符号:&amp;<div>';
    document.getElementById("regdiv3").innerHTML=strHtml_2;
 
    var encodedHtml_2 =HtmlUtil.htmlEncodeByRegExp(strHtml_2);// "&lt;div style="color:green"&gt;符号:&amp;amp;&lt;div&gt;"
    document.getElementById("regdiv4").innerHTML=encodedHtml_2;
 
    var decodedHtml_2 =HtmlUtil.htmlDecodeByRegExp(encodedHtml_2);// '<div style="color:green">符号:&amp;<div>'
    document.getElementById("regdiv5").innerHTML=decodedHtml_2;

4、其他的一些处理html字符串的常用方法
1)、去掉字符串中的html标签
function removeHtmlTab(tab) {
 return tab.replace(/<[^<>]+?>/g,'');//删除所有HTML标签
}
 
removeHtmlTab('<div id="test">zyl</div><span>zzc</span>');// zylzzc

2)、回车\r\n转为

标签

function return2Br(str) {
    return str.replace(/\r?\n/g,"<br />");
}

3)、去除开头结尾换行,并将连续3次以上换行转换成2次换行
function trimBr(str) {
     str=str.replace(/((\s|&nbsp;)*\r?\n){3,}/g,"\r\n\r\n");//限制最多2次换行
     str=str.replace(/^((\s|&nbsp;)*\r?\n)+/g,'');//清除开头换行
     str=str.replace(/((\s|&nbsp;)*\r?\n)+$/g,'');//清除结尾换行
     return str;
}

将多个连续空格合并成一个空格
function mergeSpace(str) {
    str=str.replace(/(\s|&nbsp;)+/g,' ');
    return str;
}

转载至 :https://blog.csdn.net/willingtolove/article/details/93053796?ops_request_misc=&request_id=&biz_id=102&utm_term=js%20%E8%BD%AC%E4%B9%89HTML&utm_medium=distribute.pc_search_result.none-task-blog-2allsobaiduweb~default-3-93053796.pc_search_result_hbase_insert&spm=1018.2226.3001.41

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 是的,Node.js 有一个内置的库叫做 `querystring`,它可以用来解析和格式化 URL 查询字符串。你可以用它来将 HTML 转义字符转换为普通字符串。 例如,你可以使用 `querystring.unescape()` 函数将 HTML 转义字符转换为普通字符串: ``` const querystring = require('querystring'); const htmlEscapedString = '%3Chtml%3E%3Cbody%3E%3C%2Fbody%3E%3C%2Fhtml%3E'; const unescapedString = querystring.unescape(htmlEscapedString); console.log(unescapedString); // '<html><body></body></html>' ``` 此外,还有许多第三方库,如 `he` 和 `html-entities`,也可以用来进行 HTML 转义。 ### 回答2: 是的,Node.js有许多用于查询HTML转义的库。其中最常用的是`html-entities`库。这个库提供了一组实用的方法,可以用来转义HTML中的特殊字符。使用该库,您可以很容易地将HTML转义成纯文本,以防止潜在的XSS攻击。 要使用`html-entities`库,您需要先安装该模块。在Node.js的命令行中键入以下命令即可安装: ``` npm install html-entities ``` 安装完成后,您可以在您的Node.js应用程序中引入并使用该库,以下是一个示例: ```javascript const Entities = require('html-entities').AllHtmlEntities; const entities = new Entities(); // 要转义HTML字符串 const htmlString = '<script>alert("XSS");</script>'; // 进行HTML转义 const escapedString = entities.encode(htmlString); console.log(escapedString); // 输出: '<script>alert("XSS");</script>' ``` 上述示例中,我们首先导入`html-entities`库,然后创建了一个`Entities`对象。然后,我们定义了一个要转义HTML字符串,使用`encode`方法将其进行HTML转义,并将转义后的字符串打印到控制台。 通过使用这个库,您可以确保从外部来源接收到的HTML代码在展示时不会执行任何危险的脚本。这对于Web应用程序的安全性至关重要。 ### 回答3: 是的,Node.js有一些库可用于查询HTML转义。其中最常用的库是"he"和"html-entities"。 "he"是一个用于HTML实体编码解码的库。它可以将HTML中的特殊字符如"<", ">", "&"等转义为对应的实体编码,也可以将实体编码转换回特殊字符。 "html-entities"也是一个常用的HTML实体转义库。除了提供HTML实体编码解码功能外,它还提供了额外的功能,如指定字符集转换和对特定字符进行编码。 这些库都可以通过npm安装并在Node.js应用程序中使用。您可以使用它们来处理需要转义解码HTML实体的字符串,以确保在HTML中显示正确的格式。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值