zoukankan      html  css  js  c++  java
  • java中利用StringEscapeUtils对字符串进行各种转义与反转义

              在java中可以利用StringEscapeUtils能很方便的进行html,xml,java等的转义与反转义,而且还能对关键字符串进行处理预防SQL注入;使用它需要导入apache工具包common-lang.jar;

         我的使用场景:在保存数据是为了防止SQL注入对存入的数据进行了转义,在读取数据是就需要反转义。(我存入的是html文件);

      

    使用:

    import org.apache.commons.lang.StringEscapeUtils;

    public class Test {
        
        public static void main(String[] args) {
            
            String sql="1' or '1'='1";
            System.out.println("防SQL注入:"+StringEscapeUtils.escapeSql(sql));    //防SQL注入
            
            System.out.println("转义HTML,注意汉字:"+StringEscapeUtils.escapeHtml("<font>xiao 明 </font>"));     //转义HTML,注意汉字
            System.out.println("反转义HTML:"+StringEscapeUtils.unescapeHtml("<font>xiao 明</font>"));    //反转义HTML
            
            System.out.println("转成Unicode编码:"+StringEscapeUtils.escapeJava("吴建明"));     //转义成Unicode编码
            
            System.out.println("转义XML:"+StringEscapeUtils.escapeXml("<name>吴建明</name>"));     //转义xml
            System.out.println("反转义XML:"+StringEscapeUtils.unescapeXml("<name>吴建明</name>"));     //转义xml
            
        }
    }

    输出结果:

  • 相关阅读:
    以JPanel为基础实现一个图像框
    扩展JButton实现自己的图片按钮
    箴言录2014年4月22日
    搜集整理一些Cron表达式例子
    长途旅行感悟
    箴言录2014年4月19日
    Linux下显示硬盘空间的两个命令
    Linux命令复习和练习_02
    Dash:程序员的的好帮手
    Linux的桌面环境gnome、kde、xfce、lxde 等等使用比较
  • 原文地址:https://www.cnblogs.com/binkai/p/9566539.html
Copyright © 2011-2022 走看看