soapObject = (SoapObject) envelope.bodyIn;
Object result= (Object) soapObject.getProperty(METHOD_NAME+"Result");
Log.v("msg",result.toString());
Document document = DocumentHelper.parseText(result.toString());
Element root=document.getRootElement();
Iterator iterator=root.elementIterator();
while(iterator.hasNext())
{
}
打印出来
05-26 01:32:33.735: V/msg(482): <contents>
<content><id>499</id><zuozhe>YouCle</zuozhe><title>腾讯搜吧有BUG出现</title><time>2012-04-15 12:44:18</time><con>随便发一贴,,不用审核的,然后编辑 改成 html源码模式 输入<iframe src='http://www.xxx.xxx'></iframe>加载的文件中写<script>alert('test');</script>,就会弹出来一个消息框了,</con><zuozhe1>引领未来</zuozhe1><con1></con1><time2>2012-04-15 12:46:45</time2></content></contents>其他的我试过如果没有< 等等 可以转化成功运行下去,,但是有了这些,为什么报错了,,请问怎么解决??需要代码
Object result= (Object) soapObject.getProperty(METHOD_NAME+"Result");
Log.v("msg",result.toString());
Document document = DocumentHelper.parseText(result.toString());
Element root=document.getRootElement();
Iterator iterator=root.elementIterator();
while(iterator.hasNext())
{
}
打印出来
05-26 01:32:33.735: V/msg(482): <contents>
<content><id>499</id><zuozhe>YouCle</zuozhe><title>腾讯搜吧有BUG出现</title><time>2012-04-15 12:44:18</time><con>随便发一贴,,不用审核的,然后编辑 改成 html源码模式 输入<iframe src='http://www.xxx.xxx'></iframe>加载的文件中写<script>alert('test');</script>,就会弹出来一个消息框了,</con><zuozhe1>引领未来</zuozhe1><con1></con1><time2>2012-04-15 12:46:45</time2></content></contents>其他的我试过如果没有< 等等 可以转化成功运行下去,,但是有了这些,为什么报错了,,请问怎么解决??需要代码
解决方案 »
免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货