Re: [問題] 字元的跳脫問題請教

看板java作者 (Krel)時間17年前 (2008/11/07 23:26), 編輯推噓1(103)
留言4則, 2人參與, 最新討論串2/2 (看更多)
在SERVLET時 "D:\\" + dir + "\\" + filename Complier會跳脫字元一次,而到了DB時,又跳了一次 因此才會有遇到dir、filename變數開頭為 t、s…等的問題。 又跳了一次的問題。目前是以 "\\\\"來解決。 但還是想瞭解一下,是否有API能夠將"非字母"的符號 轉碼,來避免跨網站攻擊呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.170.3.221

11/08 00:38, , 1F
你應該要防的不是 cross site attack吧?
11/08 00:38, 1F

11/08 00:46, , 2F
其實只是想借此機會,順便一問。先前看PHP的書時,知道PHP
11/08 00:46, 2F
※ 編輯: martone 來自: 118.170.0.15 (11/08 00:48)

11/08 00:49, , 3F
有function可以轉換。目前正在找相關API中
11/08 00:49, 3F

11/08 00:52, , 4F
Common lang lib 有 StringEscapeUtils ,google it:p
11/08 00:52, 4F
文章代碼(AID): #1955uVXp (java)
文章代碼(AID): #1955uVXp (java)