Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
C
cocktail-party-server
项目
项目
详情
活动
周期分析
仓库
仓库
文件
提交
分支
标签
贡献者
图表
比较
统计图
议题
0
议题
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
CI / CD
CI / CD
流水线
作业
日程
统计图
Wiki
Wiki
代码片段
代码片段
成员
成员
折叠边栏
关闭边栏
活动
图像
聊天
创建新问题
作业
提交
问题看板
Open sidebar
cocktail-party
cocktail-party-server
Commits
22225a51
提交
22225a51
authored
7月 28, 2020
作者:
RuoYi
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
HTML过滤器改为将html转义
上级
fe030cc0
隐藏空白字符变更
内嵌
并排
正在显示
2 个修改的文件
包含
7 行增加
和
3 行删除
+7
-3
EscapeUtil.java
...src/main/java/com/ruoyi/common/utils/html/EscapeUtil.java
+4
-1
HTMLFilter.java
...src/main/java/com/ruoyi/common/utils/html/HTMLFilter.java
+3
-2
没有找到文件。
ruoyi-common/src/main/java/com/ruoyi/common/utils/html/EscapeUtil.java
浏览文件 @
22225a51
...
...
@@ -144,7 +144,10 @@ public class EscapeUtil
public
static
void
main
(
String
[]
args
)
{
String
html
=
"alert('11111');"
;
String
html
=
"<script>alert(1);</script>"
;
// String html = "<scr<script>ipt>alert(\"XSS\")</scr<script>ipt>";
// String html = "<123";
// String html = "123>";
System
.
out
.
println
(
EscapeUtil
.
clean
(
html
));
System
.
out
.
println
(
EscapeUtil
.
escape
(
html
));
System
.
out
.
println
(
EscapeUtil
.
unescape
(
html
));
...
...
ruoyi-common/src/main/java/com/ruoyi/common/utils/html/HTMLFilter.java
浏览文件 @
22225a51
...
...
@@ -131,7 +131,7 @@ public final class HTMLFilter
vAllowedEntities
=
new
String
[]
{
"amp"
,
"gt"
,
"lt"
,
"quot"
};
stripComment
=
true
;
encodeQuotes
=
true
;
alwaysMakeTags
=
tru
e
;
alwaysMakeTags
=
fals
e
;
}
/**
...
...
@@ -208,7 +208,7 @@ public final class HTMLFilter
s
=
processRemoveBlanks
(
s
);
s
=
validateEntities
(
s
);
//
s = validateEntities(s);
return
s
;
}
...
...
@@ -245,6 +245,7 @@ public final class HTMLFilter
// try and form html
//
s
=
regexReplace
(
P_END_ARROW
,
""
,
s
);
// 不追加结束标签
s
=
regexReplace
(
P_BODY_TO_END
,
"<$1>"
,
s
);
s
=
regexReplace
(
P_XML_CONTENT
,
"$1<$2"
,
s
);
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论