是否有推荐的方法来转义 HTML 和 JSON?目前我正在使用来自Apache Commons Lang的StringEscapeUtils。在将数据放入我的数据库之前,我首先将输入字符串转发给一个方法,该方法首先转义 HTML,然后转义 JSON。该方法如下所示:
private static String escapeHTMLJSON(String string) {
return escapeJson(escapeHtml4(string));
}
这种方法对危险的 HTML 和 JSON 有抵抗力吗?我想防止 XSS(跨站点脚本)。