英文引号处理
背景介绍
最近遇到了一个英文引号引起的问题,后台读取数据库字段,传递给前台一直无法正确解析,如str=my’s book,中间英文的引号被当做结束符号,会报错,因此需要对其转换处理。网上查阅资料后,发现可以用spring的org.springframework.web.util.HtmlUtils包实现,htmlEscape函数将英文符号转化为特殊的字符,htmlUnescape函数将其还原回来,下面看看转换的例子。
字符转换
org.springframework.web.util.HtmlUtils;
// 将html转化为特殊字符
String validateStr = HtmlUtils.htmlEscape ("admin'/alert('1')");
System.out.println(validateStr);
运算结果如下:
// 字符串admin'/alert('1')的打印结果
admin'/alert('1')
从打印结果可以看出,HTMLEscape函数将英文的引号转化成了',这样可以传递给前台可以正确的被解析。
字符还原
// 将转化后的字符串还原为原来的样子
String str = HtmlUtils.htmlUnescape(validateStr );
System.out.println(str);
程序输出结果如下:
// 还原字符串结果
admin'/alert('1')
从输出结果看,htmlUnescape函数将英文的引号还原回来,可以返显在页面上。由此查阅到常用的转义关系,如表1所示。
参考资料
[1] https://blog.csdn.net/xiaoye319/article/details/78417969