1.项目中常采用EL表达式来输出后台内容,但测试发现它并不能完美处理要输出内容包含有<>或&等HTML特殊字符问题。先直接给出此问题JSTL的解决方案:

1、引入标签:<%@ taglib uri ="http://java.sun.com/jsp/jstl/functions" prefix="fn"%>

这样取值:<input  id="name" value="${fn:escapeXml(name)}" type="text"/> 其中name为后台要输出值,如果直接用${name}且name值为&nbsp;时文本框中就是空格而不是&nbsp;

2、用JSTL标签显示不转义的字符:<c:out value="<%=name%>" escapeXml="false"/>

不如直接用structs标签处理:<s:property value="name" >

另外注意该标签其它两个属性:

default属性

用于设置默认的值,在无法找到value表示的属性时,其值便直接取default值。比如

  1. <s:property value="name" default="anonymity"/>

表示的是,如果值栈中能取到name,那么就显示取到的值;如果取不到,那么就用"anonymity".

escape属性

1)默认是true,表示将value内的内容强制转换成字符串显示
2)设置成false,表示将value值当做html代码去解析。此时如name值为&nbsp;前台就显示为空白,跟EL表达式的默认情况一样。

不知为何EL表达式不像s:property一样把value内容强制转换为字符串显示处理,这样默认应该更合理。

EL 全名为Expression Language,它原本是JSTL 1.0为方便存取数据所自定义的语言。当时EL只能在JSTL 标签中使用,不能直接在JSP 网页中使用。到了JSP 2.0 之后,只要是支持Servlet 2.4 / JSP2.0 的Container,就都可以在JSP 网页中直接使用EL 了,需要引入页签:

<%@ taglib prefix="c" uri="http://java.sun.com/jsp/jstl/core" %>

最后转一篇其它特殊字符处理的文章: <HTML、JS、JSON特殊字符 - JS到HTML特殊字符转换 - kobejayandy的专栏 - 博客频道 - CSDN.NET>

这几天做项目,发现从服务器端以JSON格式将数据传递到客户端后,通过JS显示在HTML页面时,有一些特殊字符不能直接显示,如后台传递过来的是 '<b>msg</b>&nbsp;#' 通过JS显示在HTML页面中时,显示成了msg # ,并不是<b>msg</b>&nbsp;#,这是由于<与>之间的内容看作是HTML标签了,而以&开头的&nbsp;#为HTML实体,所以显示不正常。

解决办法很简单,在JS将其渲染到HTML页面前转换一下即可:

Html代码
  1. <html>
  2. <body>
  3. <divid="div1"></div>
  4. <divid="div2"></div>
  5. <script>
  6. var str = '<b>msg</b>&nbsp;#';
  7. document.all.div1.innerHTML='<pre>'+str+'</pre>';
  8. //js中的字符串正常显示在HTML页面中
  9. String.prototype.displayHtml= function(){
  10. //将字符串转换成数组
  11. var strArr = this.split('');
  12. //HTML页面特殊字符显示,空格本质不是,但多个空格时浏览器默认只显示一个,所以替换
  13. var htmlChar="&<>";
  14. for(var i = 0; i<str.length;i++){
  15. //查找是否含有特殊的HTML字符
  16. if(htmlChar.indexOf(str.charAt(i)) !=-1){
  17. //如果存在,则将它们转换成对应的HTML实体
  18. switch (str.charAt(i)) {
  19. case '<':
  20. strArr.splice(i,1,'<');
  21. break;
  22. case '>':
  23. strArr.splice(i,1,'>');
  24. break;
  25. case '&':
  26. strArr.splice(i,1,'&');
  27. }
  28. }
  29. }
  30. return strArr.join('');
  31. }
  32. alert(str.displayHtml());
  33. document.all.div2.innerHTML=str.displayHtml();
  34. </script>
  35. </body>
  36. </html>

上面在赋给div之前没有转换,所以显示不正常,第二个div显示正常,显示结果如下:

JSP到HTML特殊字符转换

以上是通过JS将后台传递过来的数据显示在页面之前的转换,有时是通过JSP生成HTML页面内容,此时的特殊字符会比上面多,另外此时的转换需要通过服务器端转换后再输出到HTML页面。如 jsp页面在生成HTML时如下:
Html代码
  1. <inputtype='txt'value='<%=msg %>'>
如果 msg 为 I'am> 时,第一页面会乱,第二文本框中显示的值不正确

。这是由于HTML标签属性值可以使用双引号也可使用单引号,如果HTML使用的是单引号,而值中也包含单引号时,就会出现问题,双引号同样也有这样的问题,由于大都数情况下,页面中属性使用双引号还是单引号没有规范下来,所以服务器端传递来的单引号与双引号都需要转换。另外像<、>就不用说了,也是需要转换的,所以此种情况下应该至少<>"'& 这5个需要特殊转换。
Java代码
  1. // HTML字符转换表
  2. publicfinalstatic Map<String, String> HTML_CHAR = new HashMap<String, String>();
  3. static {
  4. HTML_CHAR.put("&", "&");
  5. HTML_CHAR.put("\"", """);
  6. HTML_CHAR.put("<", "<");
  7. HTML_CHAR.put(">", ">");
  8. HTML_CHAR.put("'", "'");
  9. }
  10. publicstaticfinal StringBuilder toHTMLChar(String str) {
  11. if (str == null) {
  12. returnnew StringBuilder();
  13. }
  14. StringBuilder sb = new StringBuilder(str);
  15. char tempChar;
  16. String tempStr;
  17. for (int i = 0; i < sb.length(); i++) {
  18. tempChar = sb.charAt(i);
  19. if (HTML_CHAR.containsKey(Character.toString(tempChar))) {
  20. tempStr = (String) HTML_CHAR.get(Character
  21. .toString(tempChar));
  22. sb.replace(i, i + 1, tempStr);
  23. i += tempStr.length() - 1;
  24. }
  25. }
  26. return sb;
  27. }

在输出到HTML之前使用上面的toHTMLChar(msg).toString()转换一下即可:

Java到JSON特殊字符转换

由于从服务器后端生成JSON格式的字符串,最后传递到客户端由 eval() 函数动态的生成Javascript,如果JSON字符串格式错误,则eval解析会出错,经常也是最常出错的是" ' \r\n 这三个字符,如 {name:'I'am'}解析时会出错,同样,由于JavaScript中的字符串可由单引号也可由双引号引起来,所以双引号一样也有这样问题。另外,字符串是不能跨行写的,即你不能写成这样:{name:"I'

am"}

所以这3个需要转换,另外换行可能依赖于平台,所以 \n 也需要转换,比如我们需要将后台抛出的异常栈信息以JSON的格式传回到浏览器上显示时,就需要将回车换行转换。代码如下:

Java代码
  1. response.setContentType("application/json");
  2. Writer wr = response.getWriter();
  3. if(exceptionTrace.indexOf("'")!=-1){
  4. //将单引号转义一下,因为JSON串中的字符串类型可以单引号引起来的
  5. exceptionTrace = exceptionTrace.replaceAll("'", "\\'");
  6. }
  7. if(exceptionTrace.indexOf("\"")!=-1){
  8. //将双引号转义一下,因为JSON串中的字符串类型可以单引号引起来的
  9. exceptionTrace = exceptionTrace.replaceAll("\"", "\\\"");
  10. }
  11. if(exceptionTrace.indexOf("\r\n")!=-1){
  12. //将回车换行转换一下,因为JSON串中字符串不能出现显式的回车换行
  13. exceptionTrace = exceptionTrace.replaceAll("\r\n", "\\u000d\\u000a");
  14. }
  15. if(exceptionTrace.indexOf("\n")!=-1){
  16. //将换行转换一下,因为JSON串中字符串不能出现显式的换行
  17. exceptionTrace = exceptionTrace.replaceAll("\n", "\\u000a");
  18. }
  19. wr.write("{success:false,exception:true,msg:'" +exceptionTrace + "'}");
  20. wr.flush();
  21. wr.close();

最常用的字符实体(Character Entities)

显示结果 说明 Entity Name Entity Number
  显示一个空格 &nbsp;  
< 小于 &lt; <
> 大于 &gt; >
& &符号 &amp; &
" 双引号 &quot; "

其他常用的字符实体(Character Entities)

显示结果 说明 Entity Name Entity Number
© 版权 &copy; ©
® 注册商标 &reg; ®
× 乘号 &times; ×
÷ 除号 &divide; ÷

2015第23周四HTML特殊字符显示问题的更多相关文章

  1. [中文翻译] ASP.NET 5 简介(Introducing ASP.NET 5,原作ScottGu 2015/2/23)

    本文出处  [中文翻译] ASP.NET 5 简介(Introducing ASP.NET 5,原作ScottGu 2015/2/23) 这是我的文章备份 http://www.dotblogs.co ...

  2. 2015第30周四Java日志组件

    Java 日志 API 从功能上来说,日志 API 本身所需求的功能非常简单,只需要能够记录一段文本即可.API 的使用者在需要进行记录时,根据当前的上下文信息构造出相应的文本信息,调用 API 完成 ...

  3. 2015.4.23 贪吃蛇、canvas动画,各种上传工具,url信息匹配以及最全前端面试题等

    1.面向对象贪吃蛇   2.css中:hover 改变图片 页面加载完 第一次鼠标移入会闪一下 这是为啥? 解决方法:你把两张图合成一张图或者是先把图片加载到页面上,然后再hover出来. 解析:图片 ...

  4. 2015第24周四Spring事务4

    Spring配置文件中关于事务配置总是由三个组成部分,分别是DataSource.TransactionManager和代理机制这三部分,无论哪种配置方式,一般变化的只是代理机制这部分.     Da ...

  5. 2015第23周一SVN插件安装

    之前想把eclipse(3.7)的SVN插件版本从1.8.x降到1.6.x,上午折腾了好久没弄好,先是尝试在线安装,按网上说的1.6.x的url安装不成功(可能是网络问题,下载不到资源),然后尝试下载 ...

  6. 2015第19周四jquery版本

    今天用到一个jquery插件,发现最新版需要jquery2.0以上版本才行,而目前项目在用的版本是1.8.3,自然无法使用,刚看了jquery的主要版本和差异,直接百度搜索无满意结果,最后在百科中给出 ...

  7. 2015第10周四-CSS小结

    这两天做前台页面发现个人在CSS前端方法很多基础知识都忘了,晚上又搜索学习了下,把相关内容摘录总结. CSS 规则由两个主要的部分构成:选择器,以及一条或多条声明. selector {declara ...

  8. Daily Scrum (2015/10/23)

    这天晚上PM和我一起细算下来这周的确做了不少事儿.由于这天是周五,有的组员今晚有外出活动,有的组员忙了一周想休息一下.所以PM与我讨论提出今晚就布置些阅读的任务,给组员们一些自由分配的时间: 成员 今 ...

  9. Daily Scrumming 2015.10.23(Day 4)

    今明两天任务表 Member Today’s Task Tomorrow’s Task 江昊 继续学习rails ActiveRecord 数据库迁移 域名备案申请 学习rails router配置与 ...

随机推荐

  1. lua面向对象封装及元表(metatable)性能测试

    Lua本身是没有面向对象支持的,但面向对象编程在逻辑复杂的大型工程却很有用.于是很多人用Lua本身的数据结构table来模拟面向对象.最简单的一种方法是把对象的方法.成员都放到table中.如: -- ...

  2. (转)苹果消息推送服务器 php 证书生成

    1.准备好 aps_developer_identity.cer , push.p12这两个证书文件 2. 生成证书如下: openssl x509 -in aps_developer_identit ...

  3. Win2 Socket(套接字)相关 API

    Socket(套接字) 作者信息 肖进 单位:南京中萃食品有限公司 资讯部 邮箱:xiaoj@njb.swirebev.com 电话:025-58642091 与socket有关的一些函数介绍 1.读 ...

  4. 一个C++基于boost简单实现的线程池

    xl_blocking_queue.h ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 ...

  5. 关于C#中的抽象类、抽象方法和虚方法的探究

    2016年的第一篇文章,容我先喷喷新年的情怀,..........,好了,喷的差不多了. 在面向对象中,我们需要对类进行横向和纵向的认识,不同的类有不同特色的成员,同时在不同类的继承中,子类获得父类的 ...

  6. django: form fileupload - 2

    继续介绍文件上传的第二种形式和第三种形式. ------------------------------------------------------------- 第二种形式较简单,直接用 DB ...

  7. (转)回车 执行button点击

    功能说明:当我们注册或者执行搜索时,输入内容后,不用单击按钮来执行按钮单击事件,而直接通过回车来执行按钮单击事件.只要在text框中onkeydown事件中加入执行按钮的onclick事件就OK了 代 ...

  8. Android(通用机能)

    数据存储 本地数据存在都是私有化的. 共享方法1是构造数据源组件.方法2将数据放入扩展存储设备. Mashup 服务组件默认没有运行在独立进程或线程中,因此费时操作一般需要起线程.可配置指定新进程. ...

  9. 【socket.io研究】1.官网的一些相关说明,概述

    socket.io是什么? 官网的解释是一个实时的,基于事件的通讯框架,可以再各个平台上运行,关注于效率和速度. 在javascript,ios,android,java中都实现了,可以很好的实现实时 ...

  10. MVC校验特性

    1.前端引入3个脚本       ①jq脚本   ②jQuery.Validate.js  ③jquery.validate.unobtrusive.js(异步验证) 2.后端加特性 在表对应的Mod ...