防止特殊字符报错,以及脆弱性攻击

//纯文本显示用,例如<div><font><span>
public static String htmlString( String str, boolean sub )
	{
		if ( sub && str == null ) return "-";


		return htmlString_replace( str );
	}
public static String htmlString_replace( String str )
	{
		String word1[] = { "&", "<", ">", "\"", "'", "(", ")" };
		String word2[] = { "&", "<", ">", """, "'", "(", ")" };


		str = StrNull( str );


		StringBuffer sb = new StringBuffer();
		int spcount = 0;
		for( int i = 0 ; i < str.length() ; i++ ){
			String tmp = str.substring( i, i + 1 );


			// 出现连续空格,则去除一个
			if ( tmp.equals(" ") ){
				spcount++;
				if( spcount % 2 == 0 ){
					sb.append(" ");
					spcount = 0;
				}else{
					sb.append(" ");
				}
				continue;
			}else{
				spcount = 0;
			}


			for( int j = 0 ; j < word1.length ; j++ ){
				tmp = tmp.replace(word1[j], word2[j]);
			}


			sb.append(tmp);
		}


		return sb.toString();
	}
//将参数传递给标签时使用,例如οnclick=update('<%=xxx.htmlString_js(form.getID()) %>')

public static String htmlString_js(String str){
		String word1[] = {"\\", "\"", "'", ">", "<"};
		String word2[] = {"\\\\", "\\\"", "\\'", "\\>", "\\<"};
		str = StrNull( str );
		for(int j = 0 ; j < word1.length ; j++){
			str = str.replace(word1[j], word2[j]);
		}
		return str;
	}

//html标签中使用,例如 input标签的value值

public static String htmlString_text( String str )
	{
		String word1[] = { "&", "\"", "'" };
		String word2[] = { "&", """, "'" };

		str = StrNull( str );

		for( int j = 0 ; j < word1.length ; j++ ){
			str = str.replace(word1[j], word2[j]);
		}

		return str;
	}



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值