当前位置: 首页 > 图文教程 > XML家族 > XML > 存储于xml中需要的HTML转义代码

XML
概述IE和SQL2k开发一个XML聊天程序
利用XML开发留言板简单的例子
应当如何使用XML语言
中英文对照学习认识一下XML语言
如何在HTML中引用XML数据
名词解释:什么是XSL,它有什么用途
XSL简明教程(1)XSL入门
XSL简明教程(2)XSL转换
XSL简明教程(3)在客户端的实现
XSL简明教程(4)在服务器端的实现
XSL简明教程(5)XSL的索引
XSL简明教程(6)XSL过滤和查询
XSL简明教程(7)XSL 的控制语句
推荐:最新RSS 2.0规范(中文版)大全
一个Asp与XML交互的实例源码
使用PHP DOM-XML创建和解析XML文件
XMLHTTP的一些相关技术资料总结
XML入门的一些常见的问题总结(一)
XML入门的一些常见的问题总结(二)
XML入门的一些常见的问题总结(三)

XML 中的 存储于xml中需要的HTML转义代码


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-10   浏览: 401 ::
收藏到网摘: n/a

在数据提交到数据库之前的简单HTML字符转意,防止javascript恶意代码,因为项目中用到了输出为xml,所以在输出之前还要进行二次转意,把数据库中之前加入的<br>转义为正常。
复制代码 代码如下:

/**
* html代码输入验证转换
* @param str
* @return
*/
public String htmlFilter(String str){
//转意&
str = str.replaceAll("&", "&");
//转意<
str = str.replaceAll("<", "<");
//转意>
str = str.replaceAll(">", ">");
//转意空格,
//注意:空格使用" "会导致xml解析出错!,这里只能使用" "
str = str.replaceAll(" ", " ");
//转意单引号
str = str.replaceAll("'", "'");
//转意双引号
str = str.replaceAll("\"", """);
//转意换行
str = str.replaceAll("\n", "<br>");
return str;
}
//本方法用于在servlet生成xml代码中再次转意,主要是把<br>转换为正常显示
public String htmlFilter2(String str){
//转意<
str = str.replaceAll("<", "<");
//转意>
str = str.replaceAll(">", ">");
return str;
}