如果传入的变量值包含脚本符号,会使格式错乱

  //格式化名称,防止xml出错
    private String formatName(String name) {
     if(name==null){
      return name;
     } name
= name.replace("&", "&amp;"); name = name.replace(">", "&gt;"); name = name.replace("<", "&lt;"); name = name.replace("\"", "&quot;"); name = name.replace("'", " &apos;"); return name; }

 

posted on 2017-07-07 16:46  waytods  阅读(165)  评论(0编辑  收藏  举报