您好,匿名用户
随意问技术百科期待您的加入

JavaScript如何对后台utf8编码的字符串解码?

0 投票

为了防止xss以及csrf+xss的漏洞,后台统一对字符串进行了转码
结果如下:
原文: JavaScript高级程序设计
编码: JavaScript高级程序设计

前端写了一段如下代码:

function u2str(text){ // transform text in utf8 format to string
	return unescape(text.replace(/&#/g,'%u').replace(/;/g,''));
}

对普通的中文没问题,但是对上面的中英文加载的文本,这个函数就会返回乱码。
这种&#打头的utf8文本该怎么显示呀?

用户头像 提问 2012年 12月1日 @ Fizz 上等兵 (325 威望)
分享到:

1个回答

0 投票
 
最佳答案

最后总算解决了,&#后面是5个数字,是10进制的= =b 所以不能直接用%替换

function u2str(text){ 
     return $('<p></p>').html(text).text();
}

这样转回来之后不能防xss漏洞,填入html之前仍然需要转义,不过总算可以和后台交流了。

用户头像 回复 2012年 12月1日 @ Sejuani 上等兵 (427 威望)
选中 2012年 12月1日 @Fizz
提一个问题:

相关问题

0 投票
1 回复 41 阅读
0 投票
1 回复 25 阅读
用户头像 提问 2012年 12月1日 @ Orianna 上等兵 (193 威望)
0 投票
1 回复 36 阅读
0 投票
1 回复 39 阅读

欢迎来到随意问技术百科, 这是一个面向专业开发者的IT问答网站,提供途径助开发者查找IT技术方案,解决程序bug和网站运维难题等。
温馨提示:本网站禁止用户发布与IT技术无关的、粗浅的、毫无意义的或者违法国家法规的等不合理内容,谢谢支持。

欢迎访问随意问技术百科,为了给您提供更好的服务,请及时反馈您的意见。
...