單引號處理

????????最近遇到一個問題,寫到文本框中的英文單引號一直保存失敗,查閱資料后發(fā)現(xiàn),后臺沒有識別出正確的字符串信息,如str獲取值為'you's' 'book' ,傳遞到前臺,保存失敗。利用spring的org.springframework.web.util.HtmlUtils包實現(xiàn)。

????????解決方法:HtmlUtils.htmlEscape 將html中的特殊字符進行轉(zhuǎn)義,單引號轉(zhuǎn)移成為',轉(zhuǎn)以后的符號可以保存到oracle數(shù)據(jù)庫中。圖1是常見的幾種轉(zhuǎn)義關系。

圖1? 常見的轉(zhuǎn)義關系

利用HtmlUtils.htmlUnescape,將對應的轉(zhuǎn)義符號轉(zhuǎn)換回html樣式顯示。

具體的參考java代碼:

String validateStr = HtmlUtils.htmlEscape?("admin'/alert('1')");

System.out.println(validateStr);

String?ss?=?HtmlUtils.htmlUnescape(validateStr?);??

System.out.println(ss);

運算結(jié)果如下:

admin'/alert('1')

admin'/alert('1')

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容