org.springframework.web.util.HtmlUtils 可以实现HTML标签及转义字符之间的转换。
代码如下:
/** HTML转义 **/
String s = HtmlUtils.htmlEscape("<div>hello world</div><p> </p>");
System.out.println(s);
String s2 = HtmlUtils.htmlUnescape(s);
System.out.println(s2);
输出的结果如下:
<div>hello world</div><p>&nbsp;</p>
<div>hello world</div><p> </p>
作用:可以防止xss之类的漏洞
本文介绍如何使用org.springframework.web.util.HtmlUtils进行HTML标签与转义字符的互相转换,通过示例代码展示了HTML转义与还原的过程,有助于防范XSS攻击等安全问题。
174

被折叠的 条评论
为什么被折叠?



