StringEscapeUtils.escapeHtml4()作用
时间: 2024-04-28 11:18:53 浏览: 131
StringEscapeUtils.escapeHtml4()的作用是将字符串中的特殊字符转义为HTML编码格式,以防止HTML注入攻击。这个方法将字符串中的"<',">'和"&"这三个字符转换为对应的编码格式,分别是"<",">"和"&"。这样就可以确保在HTML页面上正确显示这些字符,而不会被解析为HTML标签或实体。通过调用这个方法,可以过滤掉不可信的输入,提高网页的安全性。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [【记录点滴】StringEscapeUtils.unescapeHtml与StringEscapeUtils.escapeHtml4使用](https://blog.csdn.net/huaishitou/article/details/109131027)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
阅读全文