背景介绍

最近遇到了一个英文引号引起的问题,后台读取数据库字段,传递给前台一直无法正确解析,如str=my’s book,中间英文的引号被当做结束符号,会报错,因此需要对其转换处理。网上查阅资料后,发现可以用spring的org.springframework.web.util.HtmlUtils包实现,htmlEscape函数将英文符号转化为特殊的字符,htmlUnescape函数将其还原回来,下面看看转换的例子。

字符转换

org.springframework.web.util.HtmlUtils;
// 将html转化为特殊字符
String validateStr = HtmlUtils.htmlEscape ("admin'/alert('1')");
System.out.println(validateStr); 	  

运算结果如下:

// 字符串admin'/alert('1')的打印结果	
admin'/alert('1')

从打印结果可以看出,HTMLEscape函数将英文的引号转化成了',这样可以传递给前台可以正确的被解析。

字符还原

// 将转化后的字符串还原为原来的样子	
String str = HtmlUtils.htmlUnescape(validateStr );
System.out.println(str);  

程序输出结果如下:

// 还原字符串结果
admin'/alert('1')

从输出结果看,htmlUnescape函数将英文的引号还原回来,可以返显在页面上。由此查阅到常用的转义关系,如表1所示。

在这里插入图片描述

参考资料

[1] https://blog.csdn.net/xiaoye319/article/details/78417969