xss过滤去除&和#的转换,有时候会产生一点问题
This commit is contained in:
@@ -232,12 +232,12 @@ public class EncodeUtils {
|
||||
case '\"':
|
||||
sb.append(""");
|
||||
break;
|
||||
case '&':
|
||||
sb.append("&");
|
||||
break;
|
||||
case '#':
|
||||
sb.append("#");
|
||||
break;
|
||||
// case '&':
|
||||
// sb.append("&");
|
||||
// break;
|
||||
// case '#':
|
||||
// sb.append("#");
|
||||
// break;
|
||||
default:
|
||||
sb.append(c);
|
||||
break;
|
||||
|
||||
Reference in New Issue
Block a user