有没有什么工具类,escapeHTML
使出现HTML的东西<script>alert(11111)</script>, 不被执行, 而是显示出来,
相当于struts bean:write filter = "true"这个功能

解决方案 »

  1.   

    自己写public static String filterHtml(String input) {
    if (input == null) {
    return null;
    }
    if (input.length() == 0) {
    return input;
    }
    input = input.replaceAll("&", "&amp;");
    input = input.replaceAll("<", "&lt;");
    input = input.replaceAll(">", "&gt;");
    input = input.replaceAll(" ", "&nbsp;");
    input = input.replaceAll("'", "&#39;");
    input = input.replaceAll("\"", "&quot;");
    return input.replaceAll("\n", "<br>");
    }