博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
java中html文件在线浏览,标签注入问题解决
阅读量:4026 次
发布时间:2019-05-24

本文共 286 字,大约阅读时间需要 1 分钟。

问题描述:

项目开发一个功能,可以在线浏览文件内容,当浏览html文件时,出现了标签注入问题,代开html文件看不到内容,直接编译成html页面了。

问题原因:

html中的标签注入,需要对html中标签进行转义;

问题解决:

在后台获取文件内容后,使用java的HTMLUtils工具类,将文件内容进行转义;

//如果是html文件,需要将内容进行转义,防止html标签注入if (path.endsWith(".html")) {    content = HtmlUtils.htmlEscape(content);}
这样在线浏览就不会出现html标签注入问题了。

转载地址:http://dntbi.baihongyu.com/

你可能感兴趣的文章
Spring JTA应用之JOTM配置
查看>>
spring JdbcTemplate 的若干问题
查看>>
Servlet和JSP的线程安全问题
查看>>
GBK编码下jQuery Ajax中文乱码终极暴力解决方案
查看>>
jQuery性能优化指南
查看>>
利用spring的mock类进行单元测试
查看>>
spring的beanFactory和factoryBean
查看>>
性能测试中用LambdaProbe监控Tomcat Tomcat和Probe的配置
查看>>
Java RMI之HelloWorld篇
查看>>
Oracle 物化视图
查看>>
利用VMware搭建虚拟开发环境及VMware虚拟机上网
查看>>
spring系列之 回调函数的使用
查看>>
Java中的枚举(一)
查看>>
Java中的枚举(二)
查看>>
request.getInputStream()读取post传递的xml文件问题
查看>>
用Java实现断点续传(HTTP)
查看>>
Oracle树查询及相关函数
查看>>
Struts2中配置Servlet详解
查看>>
weblogic10和hibernate3 冲突解决方案
查看>>
WebLogic部署SSH2项目的小结
查看>>