RequestWrapper脚本替换
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了RequestWrapper脚本替换相关的知识,希望对你有一定的参考价值。
有时候我们做网站后台的时候需要把用户的输入内容进行处理,避免恶意脚本的攻击。
以下列出了替换类
1 public String tohtml(String value) { 2 if (value == null){ 3 value = ""; 4 } 5 value = value.replaceAll("&", "&"); 6 value = value.replaceAll("<", "<"); 7 value = value.replaceAll(">", ">"); 8 value = value.replaceAll("\"", """); 9 value = value.replaceAll("\n", "<br>"); 10 return value; 11 }