StringEscapeUtils的使用

StringEscapeUtils类可以对html js xml  sql 等代码进行转义来防止SQL注入及XSS注入
添加依赖

<dependency>
    <groupId>commons-lang</groupId>
    <artifactId>commons-lang</artifactId>
    <version>2.6</version>
</dependency>

1.html脚本

     escapeHtml转义html脚本

     unescapeHtml反转义html脚本

System.out.println(StringEscapeUtils.escapeHtml("<a>abc</a>"));
System.out.println(StringEscapeUtils.unescapeHtml("&lt;a&gt;abc&lt;/a&gt;"));
输出

&lt;a&gt;abc&lt;/a&gt;
<a>abc</a>

2.js脚本

  escapeJavaScript转义js脚本

  unescapeJavaScript反转义js脚本

System.out.println(StringEscapeUtils.escapeJavaScript("<script>alert('123')<script>"));
System.out.println(StringEscapeUtils.unescapeJavaScript("<script>alert(\'123\')<script>"));
输出

<script>alert(\'123\')<script>
<script>alert('123')<script>

3.字符串Unicode 

  escapeJava转义成Unicode编码

  unescapeJava反转义成Unicode编码

System.out.println(StringEscapeUtils.escapeJava("你好"));
System.out.println(StringEscapeUtils.unescapeJava("\u4F60\u597D"));
输出

\u4F60\u597D
你好

4.xml

  escapeXML转义XML

  unescapeXML反转义XML

System.out.println(StringEscapeUtils.escapeXml("<name>贝贝</name>"));
System.out.println(StringEscapeUtils.unescapeXml("&lt;name&gt;&#36125;&#36125;&lt;/name&gt;"));
输出

&lt;name&gt;&#36125;&#36125;&lt;/name&gt;
<name>贝贝</name>

https://www.cnblogs.com/baby123/p/11462889.html

 

posted @ 2021-09-01 19:21  Bonnie_ξ  阅读(1533)  评论(0编辑  收藏  举报