JSP中写数据库前的一个过滤方法.

王朝java/jsp·作者佚名  2006-01-08
宽屏版  字体: |||超大  

<%!

public static String filter(String input) {

StringBuffer filtered = new StringBuffer(input.length());

char c;

for(int i=0; i<input.length(); i++) {

c = input.charAt(i);

if (c == '<') {

filtered.append("&lt;");

} else if (c == '>') {

filtered.append("&gt;");

} else if (c == '"') {

filtered.append("&quot;");

} else if (c == '\'') {

filtered.append("&acute;");

} else if (c == '&') {

filtered.append("&amp;");

} else {

filtered.append(c);

}

}

return(filtered.toString());

}

%>

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有