jsoup 框架的使用指南

news2024/11/17 9:38:06

概述

参考:

  • 官方文档
  • jsoup的使用
  • JSoup教程
  • jsoup 在 GitHub 的开源代码

概念简介

jsoup 是一款基于 Java 的 HTML 解析器,它提供了一套非常省力的 API,不但能直接解析某个 URL 地址、HTML 文本内容,而且还能通过类似于 DOM、CSS 或者 jQuery 的方法来操作数据,所以 jsoup 也可以被当做爬虫工具使用。

jsoup 实现 WHATWG HTML5 规范,并将 HTML 解析为与现代浏览器相同的 DOM。

  • 从 URL,文件或字符串中提取并解析 HTML

    查找和提取数据,使用 DOM 遍历或 CSS 选择器

  • 操纵 HTML元素,属性和文本

  • 根据安全的白名单清理用户提交的内容,以防止 XSS 攻击

  • 输出整洁的 HTML


相关概念简介

  • Document :文档对象

    每份 HTML 页面都是一个文档对象,Document 是 jsoup 体系中最顶层的结构。

  • Element:元素对象。

    一个 Document 中可以着包含着多个 Element 对象,可以使用 Element 对象来遍历节点提取数据或者直接操作 HTML。

  • Elements:元素对象集合,类似于List<Element>

  • Node:节点对象。

    标签名称、属性等都是节点对象,节点对象用来存储数据。

  • 类继承关系:Document 继承自 Element ,Element 继承自 Node。

  • 一般执行流程:先获取 Document 对象,然后获取 Element 对象,最后再通过 Node 对象获取数据。

在这里插入图片描述


依赖

<dependency>
    <groupId>org.jsoup</groupId>
    <artifactId>jsoup</artifactId>
    <version>1.15.4</version>
</dependency>

jsoup 的主要类

虽然完整的类库中有很多类,但大多数情况下,需要重点了解下面给出3 个类即可

  • org.jsoup.Jsoup 类

    Jsoup 类是任何 Jsoup 程序的入口点,并将提供从各种来源加载和解析 HTML 文档的方法。

    Jsoup 类的一些重要方法如下:

    // 创建并返回URL的连接。
    static Connection connect(String url)
    
    // 将指定的字符集文件解析成文档。
    static Document parse(File in, String charsetName)
    // 将给定的html代码解析成文档。
    static Document parse(String html)
    // 从本地文件中加载文档对象
    static Document parse(File in, String charsetName)
    
    // 从输入 HTML 返回安全的 HTML,通过解析输入 HTML 并通过允许的标签和属性的白名单进行过滤。
    static String clean(String bodyHtml, Whitelist whitelist)
    
  • org.jsoup.nodes.Document 类

    该类表示通过 Jsoup 库加载 HTML 文档。

    可以使用此类执行适用于整个 HTML 文档的操作。

  • org.jsoup.nodes.Element 类

    HTML 元素是由标签名称,属性和子节点组成。 使用 Element 类,可以提取数据,遍历节点和操作 HTML。

  • 注:继承关系为 Document extends Element extends Node


API

Jsoup 类

Jsoup 类的一些重要方法如下:

// 创建并返回URL的连接。
static Connection connect(String url)

// 将指定的字符集文件解析成文档。
static Document parse(File in, String charsetName)
// 将给定的html代码解析成文档。
static Document parse(String html)
// 从本地文件中加载文档对象
static Document parse(File in, String charsetName)

// 从输入 HTML 返回安全的 HTML,通过解析输入 HTML 并通过允许的标签和属性的白名单进行过滤。
static String clean(String bodyHtml, Whitelist whitelist)

Connection 接口

// 将请求作为GET执行,并解析结果
Document get() throws IOException;
// 将请求作为POST执行,并解析结果。
Document post() throws IOException;
// 执行请求。获取内容包含响应码等
Connection.Response execute() throws IOException;
// 将请求方法设置为使用GET或POST。默认为GET
Connection method(Connection.Method method);

// 创建一个新请求,使用此Connection作为会话状态并初始化连接设置(然后可以独立于返回的Connection.request对象)
Connection newRequest();
// 设置要提取的请求URL。协议必须是HTTP或HTTPS
Connection url(URL url);
Connection url(String url);
// 设置头部信息
Connection header(String name, String value);
Connection headers(Map<String, String> headers);
// 发出请求的用户信息
Connection userAgent(String userAgent);
// 先前网页的地址,当前请求网页紧随其后,即来路
Connection referrer(String referrer);
// 设置用于此请求的HTTP代理。设置为null禁用以前设置的代理。
Connection proxy(Proxy proxy);
Connection proxy(String host, int port);

// 设置总请求超时时间。如果发生超时SocketTimeoutException将被抛出。默认超时为30秒(30000ms)。零超时被视为无限超时。
	// 注意,此超时指定连接时间和读取完整响应时间的组合最长持续时间
Connection timeout(int millis);

// 在关闭连接和截断输入之前,设置从(未压缩)连接读取到正文的最大字节数(即正文内容将被修剪)。
	// 默认最大值为2MB。最大大小为0被视为无限量(仅受机器上可用内存的限制)。
Connection maxBodySize(int bytes);

// 设置是否遵循服务器重定向的连接。默认为true
Connection followRedirects(boolean followRedirects);

// 将连接配置为在发生HTTP错误时不引发异常(4xx-5xx,例如404或500)。默认为false;,如果遇到错误,将引发IOException。
	// 如果设置为true,响应将填充错误正文,状态消息将反映错误。
Connection ignoreHttpErrors(boolean ignoreHttpErrors);

// 分析响应时忽略文档的Content-Type。默认为false,未识别的内容类型将引发IOException。(例如,为了防止试图解析JPEG二进制图像而产生垃圾。)设置为true可强制解析尝试,而不管内容类型如何。
Connection ignoreContentType(boolean ignoreContentType);

// 设置自定义SSL套接字工厂
Connection sslSocketFactory(SSLSocketFactory var1);

// 添加请求数据参数。请求参数在GET的请求查询字符串中发送,在POST的请求正文中发送。一个请求可能有多个同名值。
Connection data(String key, String value);
// 添加输入流作为请求数据参数。
Connection data(String key, String filename, InputStream inputStream);
// 添加输入流作为请求数据参数。对于GET,没有影响,但对于POST,这将上载输入流。filename为文件名,不是路径
Connection data(String key, String filename, InputStream InputStream, String contentType);
Connection data(Collection<Connection.KeyVal> data);
Connection data(Map<String, String> data);
Connection data(String... keyvals);
// 获取此密钥的数据KeyVal(如果有)
Connection.KeyVal data(String var1);

// 设置要在请求中发送的cookie
Connection cookie(String name, String value);
Connection cookies(Map<String, String> cookies);
// 获取此连接使用的cookie存储
Connection cookieStore(CookieStore cookieStore);
// 提供自定义或预先填充的CookieStore,用于此连接发出的请求。
CookieStore cookieStore();

// 提供在分析文档响应时使用的备用解析器
Connection parser(Parser parser);
// 设置请求的数据字符集,默认x-www-form-urlencoded
Connection postDataCharset(String charset);

// 设置连接请求
Connection request(Connection.Request var1);
// 设置POST(或PUT)请求主体
Connection requestBody(String body);
// 获取与此连接关联的请求对象
Connection.Request request();

// 设置连接的响应
Connection response(Connection.Response response);
// 执行请求后,获取响应。
Connection.Response response();

Element(元素)类

org.jsoup.nodes.Element extends Node

Elements 对象提供了一系列类似于 DOM 的方法来查找元素,抽取并处理其中的数据。

查找元素

// 通过 id 来查找元素
public Element getElementById(String id)
// 通过标签来查找元素
public Elements getElementsByTag(String tag)
// 通过类选择器来查找元素
public Elements getElementsByClass(String className)
// 通过属性名称来查找元素,例如查找带有 href 元素的标签
public Elements getElementsByAttribute(String key)

// 获取兄弟元素。如果元素没有兄弟元素,则返回一个空列表
public Elements siblingElements()
// 获取第一个兄弟元素
public Element firstElementSibling()
// 获取最后一个兄弟元素
public Element lastElementSibling()
// 获取下一个兄弟元素
public Element nextElementSibling()
// 获取上一个兄弟元素
public Element previousElementSibling()

// 获取此节点的父节点
public Element parent()
// 获取此节点的所有子节点
public Elements children()
// 获取此节点的指定子节点
public Element child(int index)
    
// 使用 CSS 选择器查找元素
public Elements select(String cssQuery)

获取元素数据

在获得文档对象并且指定查找元素后,就可以获取元素中的数据。

注:这些访问器方法都有相应的 setter 方法来更改数据。

// 获取单个属性值
public String attr(String key) 
// 获取所有属性值
public Attributes attributes()
// 设置属性值
public Element attr(String key, String value)

// 获取文本内容
public String text()
// 设置文本内容
public Element text(String value)

// 获取元素内的 HTML 内容
public String html()
// 设置元素内的 HTML 内容
public Element html(String value)
// 获取元素外 HTML 内容
public String outerHtml()

// 获取数据内容(例如:script 和 style 标签)
public String data()
// 获得 id 值(例如:<p id="goods">衣服</p>)
public String id()

// 检查这个元素是否含有一个类选择器(不区分大小写)
public boolean hasClass(String className) 
// 获得第一个类选择器值
public String className()
// 获得所有的类选择器值
public Set<String>classNames()

// 获取元素标签
public Tag tag()
// 获取元素标签名(例如:`<p>`、`<div>` 等)
public String tagName()

修改数据

在解析了一个 Document 对象之后,可能想修改其中的某些属性值,并把它输出到前台页面或保存到其他地方,jsoup 对此提供了一套非常简便的接口(支持链式写法)。

  • 设置属性的值

    以下方法当针对 Element 对象操作时,只有一个元素会受到影响。当针对 Elements 对象进行操作时,可能会影响到多个元素。

    // 设置标签的属性值
    public Element attr(String key, String value)
    // 删除标签
    public Element removeAttr(String key)
    
    // 增加类选择器选项
    public Element addClass(String className)
    // 删除对应的类选择器
    public Element removeClass(String className)
    

    代码示例:

    Document doc = Jsoup.connect("http://csdn.com").get();
    
    // 复数,Elements
    Elements elements = doc.getElementsByClass("text");
    // 单数,Element
    Element element = elements.first();
    
    // 复数对象,所有 class="text" 的元素都将受到影响
    elements.attr("name","goods");
    // 单数对象,只有一个元素会受到影响(链式写法)
    element.attr("name","shop").addClass("red");
    
  • 修改元素的 HTML 内容

    可以使用 Element 中的 HTML 设置方法,具体如下:

    // 在末尾追加 HTML 内容
    public Element append(String html)
    // 在开头追加 HTML 内容
    public Element prepend(String html)
    // 在匹配元素内部添加 HTML 文本。这个方法将先清除元素中的 HTML 内容,然后用传入的 HTML 代替
    public Element html(String value)
    // 对元素包裹一个外部 HTML 内容,将元素置于新增的内容中间
    public Element wrap(String value)
    

    示例代码:

    Document doc = Jsoup.connect("http://csdn.com").get();
    
    Element div = doc.select("div").first();
    div.html("<p>csdn</p>");
    div.prepend("<p>a</p>");
    div.append("<p>good</p>");
    // 输出:<div"> <p>a</p> <p>csdn</p> <p>good</p> </div>
    
    Element span = doc.select("span").first();
    span.wrap("<li><a href='...'></a></li>");
    // 输出: <li><a href="..."> <span>csdn</span> </a></li>
    
  • 修改元素的文本内容

    对于传入的文本,如果含有像 <, > 等这样的字符,将以文本处理,而非 HTML。

    // 清除元素内部的 HTML 内容,然后用提供的文本代替
    public Element text(String text)
    // 在元素后添加文本节点
    public Element prepend(String first)
    // 在元素前添加文本节点
    public Element append(String last)
    

    示例代码:

     // <div></div>
    Element div = doc.select("div").first();
    
    div.text(" one "); 
    div.prepend(" two ");
    div.append(" three ");
    // 输出: <div> two one three </div>
    

基本使用

获取文档(Document)

获得文档对象 Document 一共有 4 种方法,分别对应不同的获取方式。

  • 从URL中加载文档对象(常用)

    使用 Jsoup.connect(String url).get() 方法获取(只支持 http 和 https 协议):

    Document doc = Jsoup.connect("http://csdn.com/").get();
    String title = doc.title();
    
    • connect(String url) 方法创建一个新的 Connection 并通过 .get() 或者 .post() 方法获得数据。
    • 如果从该URL获取 HTML 时发生错误,便会抛出 IOException,应适当处理。

    Connection 接口还提供一个方法链来解决特殊请求,可以在发送请求时带上请求的头部参数。示例代码:

    Document doc = Jsoup.connect("http://csdn.com")
      .data("query", "Java")
      .userAgent("Mozilla")
      .cookie("auth", "token")
      .timeout(8000)
      .post();
    

    可以使用 execute() 方法获得完整的响应对象和响应码:

    // 获得响应对象
    Connection.Response response = Jsoup.connect("http://csdn.com").execute();
    // 获取状态码
    int code = response.statusCode();
    
  • 从本地文件中加载文档对象

    可以使用静态的 Jsoup.parse(File in, String charsetName) 方法从文件中加载文档。其中 in 表示路径,charsetName 表示编码方式。示例代码:

    File input = new File("/tmp/input.html");
    Document doc = Jsoup.parse(input, "UTF-8");
    
  • 从字符串文本中加载文档对象

    使用静态的 Jsoup.parse(String html) 方法可以从字符串文本中获得文档对象 Document 。示例代码:

    String html = "<html><head><title>First parse</title></head>"
      + "<body><p>Parsed HTML into a doc.</p></body></html>";
    Document doc = Jsoup.parse(html);
    
  • <body> 片断中获取文档对象

    使用 Jsoup.parseBodyFragment(String html) 方法,示例代码:

    String html = "<p>Lorem ipsum.</p>";
    Document doc = Jsoup.parseBodyFragment(html);
    // doc 此时为:<body> <p>Lorem ipsum.</p></body>
    
    Element body = doc.body();
    
    • parseBodyFragment 方法创建一个新的文档,并插入解析过的 HTML 到 body 元素中。
    • 虽然使用正常的 Jsoup.parse(String html) 方法,通常也能得到相同的结果,但是明确将用户输入作为 body 片段处理是个更好的方式。
    • Document.body() 方法能够取得文档 body 元素的所有子元素,与 doc.getElementsByTag(“body”) 相同。

选择元素(Element)

解析文档对象并获取数据一共有 2 种方式,分别为 DOM方式、CSS 选择器方式,可以选择一种自己喜欢的方式去获取数据,效果一样。

DOM 方式

将 HTML 解析成一个 Document 之后,就可以使用类似于 DOM 的方法进行操作。

常用方法详见 Element(元素)类 API

示例代码:

// 获取 csdn 首页所有的链接
Document doc = Jsoup.connect("http://csdn.com").get();

Elements elements  = doc.getElementsByTag("body");
Elements contents  = elements.first().getElementsByTag("a");

for (Element content : contents) {
    String linkHref = content.attr("href");
    String linkText = content.text();
}

CSS 选择器方式

可以使用类似于 CSS 选择器的语法来查找和操作元素,常用的方法为 select(String cssQuery)

示例代码:

Document doc = Jsoup.connect("http://csdn.com").get();

// 获取带有 href 属性的 a 元素
Elements elements = doc.select("a[href]");

for (Element content : elements) {
    String linkHref = content.attr("href");
    String linkText = content.text();
}
  • select() 方法在 DocumentElement Elements 对象中都可以使用,而且是上下文相关的,因此可实现指定元素的过滤,或者采用链式访问。
  • select() 方法将返回一个 Elements 集合,并提供一组方法来抽取和处理结果。

select(String cssQuery) 方法参数简介

  • tagname :通过标签查找元素,例如通过 “a” 来查找 <a> 标签。

  • #id :通过 ID 查找元素,比如通过 #logo 查找 <p id="logo">

  • .class :通过 class 名称查找元素,比如通过 .titile 查找 <p class="titile">

  • ns|tag :通过标签在命名空间查找元素,比如使用 fb|name 来查找 <fb:name>

  • [attribute] :利用属性查找元素,比如通过 [href]查找 <a href="...">

  • [^attribute] :利用属性名前缀来查找元素,比如:可以用 [^data-] 来查找带有 HTML5 dataset 属性的元素

  • [attribute=value] :利用属性值来查找元素,比如:[width=500]

  • [attribute^=value], [attribute$=value], [attribute*=value] :利用匹配属性值开头、结尾或包含属性值来查找元素,比如通过 [href*=/path/] 来查找 <a href="a/path/c.html">

  • [attribute~=regex] :利用属性值匹配正则表达式来查找元素

    比如通过 img[src~=(?i)\.(png|jpe?g)] 来匹配所有的png 或者 jpg、jpeg 格式的图片

  • * :通配符,匹配所有元素


参数属性组合使用

  • el#id :元素 + ID,比如:div#logo

  • el.class :元素 + class,比如:div.masthead

  • el[attr] :元素 + class,比如:a[href]匹配所有带有 href 属性的 a 元素

  • 任意组合,比如:a[href].highlight 匹配所有带有 href 属性且 class=“highlight” 的 a 元素。

  • ancestor child :查找某个元素下子元素

    比如:可以用 .body p 查找在 “body” 元素下的所有 p 元素

  • parent > child :查找某个父元素下的直接子元素

    比如:可以用 div.content > p 查找 p 元素,也可以用 body > * 查找 body 标签下所有直接子元素

  • siblingA + siblingB :查找在 A 元素之前第一个同级元素 B,比如:div.head + div

  • siblingA ~ siblingX :查找 A 元素之前的同级 X 元素,比如:h1 ~ p

  • el, el, el :多个选择器组合,查找匹配任一选择器的唯一元素,例如:div.masthead, div.logo


特殊参数:伪选择器

  • :lt(n) :查找哪些元素的同级索引值(它的位置在 DOM 树中是相对于它的父节点)小于 n

    比如:td:lt(3) 表示小于三列的元素

  • :gt(n) :查找哪些元素的同级索引值大于 n,比如: div p:gt(2) 表示哪些 div 中有包含 2 个以上的 p 元素

  • :eq(n) :查找哪些元素的同级索引值与 n 相等,比如:form input:eq(1) 表示包含一个 input 标签的 Form元素

  • :has(seletor) :查找匹配选择器包含元素的元素,比如:div:has(p) 表示哪些 div 包含了 p 元素

  • :not(selector) :查找与选择器不匹配的元素,比如: div:not(.logo) 表示不包含 class=logo 元素的所有 div 列表

  • :contains(text) :查找包含给定文本的元素,搜索不区分大不写,比如: p:contains(jsoup)

  • :containsOwn(text) :查找直接包含给定文本的元素(不包含任何它的后代)

  • :matches(regex) :查找哪些元素的文本匹配指定的正则表达式,比如:div:matches((?i)login)

  • :matchesOwn(regex) :查找直接包含文本匹配指定正则表达式的元素(不包含任何它的后代)

注意:上述伪选择器索引是从 0 开始的,即第一个元素索引值为 0,第二个元素 index 为 1 等


其他功能

一些常用数据的获取

  • 从 HTML 获取标题

    Document document = Jsoup.parse( new File("C:/Users/xyz/Desktop/yiibai-index.html"), "utf-8");
    System.out.println(document.title());
    
  • 获取 HTML 页面的 Fav 图标

    假设 favicon 图像将是 HTML 文档的 <head> 部分中的第一个图像

    String favImage = "Not Found";
    try {
        Document document = Jsoup.parse(new File("C:/Users/zkpkhua/Desktop/yiibai-index.html"), "utf-8");
        Element element = document.head().select("link[href~=.*\\.(ico|png)]").first();
        if (element == null) {
            element = document.head().select("meta[itemprop=image]").first();
            if (element != null) {
                favImage = element.attr("content");
            }
        } else {
            favImage = element.attr("href");
        }
    } catch (IOException e) {
        e.printStackTrace();
    }
    System.out.println(favImage);
    
  • 获取 HTML 页面中的所有链接

    try {
        Document document = Jsoup.parse(new File("C:/Users/zkpkhua/Desktop/yiibai-index.html"), "utf-8");
        Elements links = document.select("a[href]");  
        for (Element link : links) {
             System.out.println("link : " + link.attr("href"));  
             System.out.println("text : " + link.text());  
        }
    } catch (IOException e) {
        e.printStackTrace();
    }
    
  • 获取 HTML 页面中的所有图像

    try {
        Document document = Jsoup.parse(new File("C:/Users/zkpkhua/Desktop/yiibai-index.html"), "utf-8");
        Elements images = document.select("img[src~=(?i)\\.(png|jpe?g|gif)]");
        for (Element image : images) {
            System.out.println("src : " + image.attr("src"));
            System.out.println("height : " + image.attr("height"));
            System.out.println("width : " + image.attr("width"));
            System.out.println("alt : " + image.attr("alt"));
        }
    } catch (IOException e) {
        e.printStackTrace();
    }
    
  • 获取 URL 的元信息

    元信息包括 Google 等搜索引擎用来确定网页内容的索引为目的。它们以 HTM L页面的 HEAD 部分中的一些标签的形式存在。

    try {
        Document document = Jsoup.parse(new File("C:/Users/zkpkhua/Desktop/yiibai-index.html"), "utf-8");
    
        String description = document.select("meta[name=description]").get(0).attr("content");  
        System.out.println("Meta description : " + description);  
    
        String keywords = document.select("meta[name=keywords]").first().attr("content");  
        System.out.println("Meta keyword : " + keywords);  
    } catch (IOException e) {
        e.printStackTrace();
    }
    
  • 在 HTML 页面中获取表单属性

    在网页中获取表单输入元素非常简单。 使用唯一 ID 查找 FORM 元素; 然后找到该表单中存在的所有 INPUT 元素。

    Document doc = Jsoup.parse(new File("c:/temp/yiibai-index.html"),"utf-8");  
    Element formElement = doc.getElementById("loginForm");  
    
    Elements inputElements = formElement.getElementsByTag("input");  
    for (Element inputElement : inputElements) {  
        String key = inputElement.attr("name");  
        String value = inputElement.attr("value");  
        System.out.println("Param name: " + key + " \nParam value: " + value);  
    }
    

相对路径转绝对路径

  • 在 HTML 元素中,URLs 经常写成相对于文档位置的相对路径,如:<a href="/download">...</a>

    当使用 .attr(String key) 方法来取得 a 元素的 href 属性时,它将直接返回在 HTML 源码中指定的值。

  • 如果需要取得一个绝对路径,有两种方式:

    • 方式1:在属性名前加 abs: 前缀,就可以返回包含根路径的 URL 地址 attr("abs:href")
    • 方式2:使用 absUrl(String key) 方法

示例场景

  • 问题描述

    有一个包含相对 URLs 路径的 HTML 文档,现在需要将这些相对路径转换成绝对路径的URLs

  • 解决方式

    • 确保在解析文档时有指定 base URI 路径。
    • 然后使用 abs: 属性前缀来取得包含 base URI 的绝对路径。

    示例代码:

    Document doc = Jsoup.connect("http://www.open-open.com").get();
    Element link = doc.select("a").first();
    
    String relHref = link.attr("href");
    // 输出:/
    
    String absHref = link.attr("abs:href");
    // 输出:http://www.open-open.com/
    

消除不受信任的HTML (防止XSS攻击)

  • 假设在应用程序中,想显示用户提交的 HTML 片段。

    例如用户可以在评论框中放入 HTML 内容。 这可能会导致非常严重的问题,如果允许直接显示此 HTML。 用户可以在其中放入一些恶意脚本,并将用户重定向到另一个脏网站。

  • 为了清理这个 HTML,Jsoup 提供 Jsoup.clean() 方法。

    此方法期望 HTML 格式的字符串,并将返回清洁的 HTML。

    要执行此任务,Jsoup 使用白名单过滤器。 jsoup 白名单过滤器通过解析输入 HTML(在安全的沙盒环境中)工作,然后遍历解析树,只允许将已知安全的标签和属性(和值)通过清理后输出。

    它不使用正则表达式,这对于此任务是不合适的。

    清洁器不仅用于避免 XSS,还限制了用户可以提供的元素的范围:可以使用文本,强元素,但不能构造 div 或表元素。


示例场景

  • 问题描述:

    在某些网站中经常会提供用户评论的功能,但是有些不怀好意的用户,会搞一些脚本到评论内容中,而这些脚本可能会破坏整个页面的行为,更严重的是获取一些机要信息,此时需要清理该 HTML,以避免跨站脚本攻击(XSS)。

  • 解决方式:

    使用 clean() 方法清除恶意代码,但需要指定一个配置的 Safelist(旧版本中是 Whitelist),通常使用 Safelist.basic() 即可。

    Safelist 的工作原理是将输入的 HTML 内容单独隔离解析,然后遍历解析树,只允许已知的安全标签和属性输出。

    示例代码:

    String unsafe = "<p><a href='http://csdn.com/' οnclick='attack()'>Link</a></p>";
            
    String safe = Jsoup.clean(unsafe, Safelist.basic());
    // 输出: <p><a href="http://csdn.com/" >Link</a></p>
    
  • 注:

    • jsoup 的 Safelist 不仅能够在服务器端对用户输入的 HTML 进行过滤,只输出一些安全的标签和属性,还可以限制用户可以输入的标签范围。

jsoup 使用代理

  • 示例代码:

    Connection.Response execute = Jsoup.connect("http://csdn.net/")
    					               .proxy("12.12.12.12", 1080)	// 使用代理
    					               .execute();
    

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/410094.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

刷题日常计~JS①

作者 : SYFStrive 博客首页 : 点击跳转HomePage &#x1f4dc;&#xff1a; 初编程JavaScript之每天10题 &#x1f449; 从质变到量变&#x1f4aa; &#x1f4cc;&#xff1a;个人社区&#xff08;欢迎大佬们加入&#xff09; &#x1f449;&#xff1a;社区链接&#x1f5…

Vue常见报错及解决方案

写代码的过程中一定会遇到报错&#xff0c;遇到报错不要担心&#xff0c;认真分析就可以解决报错&#xff0c;同时积累经验&#xff0c;早日成为大牛&#x1f44d; 本文会整理一些在编码过程中遇到的常见报错&#xff0c;共同学习。 一、报错结构 二、常见问题总结及解决方法 …

微信小程序跳转外部链接

微信小程序跳转外部链接 在开发小程序过程中&#xff0c;我们可能会有这样的需求&#xff0c;在小程序中打开H5或者外部链接 实现方法如下&#xff1a; 1、配置业务域名 小程序管理后台——开发(开发管理)——开发设置&#xff1a;新增业务域名 在这里将你需要的外部链接域…

超详细的正则表达式的使用方法,学不会找我

正则表达式的基本使用 前言&#xff1a; 在我们开发过程中&#xff0c;有很多地方需要用到正则表达式。如验证用户登录信息、手机号、邮箱地址等等。那你都会正则表达式的哪几个方法呢&#xff1f; 首先&#xff0c;我们要知道什么是正则表达式。 正则表达式的定义&#xff…

节流还在用JS吗?CSS也可以实现哦

函数节流是一个我们在项目开发中常用的优化手段&#xff0c;可以有效避免函数过于频繁的执行。一般函数节流用在scroll页面滚动&#xff0c;鼠标移动等。 为什么需要节流呢&#xff0c;因为触发一次事件就会执行一次事件&#xff0c;这样就形成了大量操作dom,会出现卡顿的情况…

ES6模块化(默认导入导出、按需导入导出、直接导入)

一、介绍ES6模块化 ES6 模块化规范是浏览器端与服务器端通用的模块化规范&#xff0c;ES6模块化的出现前端开发者不再需要额外的学习其他的模块化规范。 二、ES6 模块化规范中定义&#xff1a; 1.每个 js 文件都是一个独立的模块 2.导入其它模块成员使用 import 关键字 3.向外…

React组件——类组件

一、组件的概念 使用组件的方式进行编程&#xff0c;可以提高开发效率&#xff0c;提高组件的复用性、提高代码的可维护性和可扩展性 React定义组件的方式有两种 类组件:React16.8版本之前几乎React使用的都是类组件 函数组件:React16.8之后&#xff0c;函数式组件使用的越…

2023高频前端面试题(含答案)

一、简单页面 1、CSS选择器样式优先级 2、CSS实现三列布局&#xff08;左右固定宽度&#xff0c;中间自适应&#xff09; &#xff08;1&#xff09;CSS浮动 第一个float:left&#xff0c;第二个float:right&#xff0c;第三个设置margin-left和margin-right &#xff08;2&am…

什么是Mixin?带你了解Vue中的Mixin混入

什么是Mixin&#xff1f;本篇文章带大家了解一下Vue中的Mixin混入&#xff0c;介绍Mixin和Vuex的区别&#xff0c;Mixin的使用方法&#xff0c;希望对大家有所帮助&#xff01; Vue框架现在基本上已经占据了前端的半壁江山&#xff0c;Vue的数据驱动和组件化的思想深入人心。Vu…

web前端-JavaScript中的数组详解

&#x1f41a;作者简介&#xff1a;苏凉&#xff08;专注于网络爬虫&#xff0c;数据分析&#xff0c;正在学习前端的路上&#xff09; &#x1f433;博客主页&#xff1a;苏凉.py的博客 &#x1f310;系列总专栏&#xff1a;web前端基础教程 &#x1f451;名言警句&#xff1a…

我用尽了洪荒之力,解开了ChatGPT 写前端代码的封印,结果...

我用尽了洪荒之力&#xff0c;解开了ChatGPT 写前端代码的封印介绍ChapGPT 听起来好得令人难以置信&#xff0c;所以让我们让它为我们编写一些 JS 代码。我想看看它是否可以解决我作为前端开发人员每天所做的任务。是驴子是马拉出来溜溜&#xff0c;我们还是直接进入主题一探究…

Vite + Vue3 +Vant4构建项目时,按需引入使用Toast组件,引用 showToast 时出现编译报错的解决方案

Vite Vue3 Vant4构建项目时&#xff0c;按需引入使用Toast组件&#xff0c;引用 showToast 时出现编译报错的解决方案 文章目录Vite Vue3 Vant4构建项目时&#xff0c;按需引入使用Toast组件&#xff0c;引用 showToast 时出现编译报错的解决方案一.问题定位二.以下为完整解决…

React+Mobx|基本使用、模块化

欢迎来到我的博客 📔博主是一名大学在读本科生,主要学习方向是前端。 🍭目前已经更新了【Vue】、【React–从基础到实战】、【TypeScript】等等系列专栏 🛠目前正在学习的是🔥 R e a c t 框架 React框架 Reac

【小程序项目开发 -- 京东商城】uni-app 商品分类页面(上)

&#x1f935;‍♂️ 个人主页: 计算机魔术师 &#x1f468;‍&#x1f4bb; 作者简介&#xff1a;CSDN内容合伙人&#xff0c;全栈领域优质创作者。 &#x1f310; 推荐一款找工作神器网站: 点击跳转牛客网 |笔试题库|面试经验|实习招聘内推| 还没有账户的小伙伴 速速点击链接…

前端 --- HTML

文章目录1. HTML 结构1.1 HTML 文件基本结构1.2 VsCode 中 使用 HTML 的快捷键2. HTML 常见标签2.1 注释标签2.2 标题标签2.3 段落标签2.4 换行标签2.5 格式化标签2.6 图片标签2.7 超链接标签2.8 表格标签2.9 列表标签2.10 表单标签form 标签input 标签① 文本框② 密码框③ 单…

Vue中实现路由跳转的三种方式详细分解

vue中实现路由跳转的三种方式 目录 vue中实现路由跳转的三种方式 一、使用vue-router 1.下载vue-router模块到当前工程 2.在main.js中引入VueRouter函数 3.添加到Vue.use()身上 – 注册全局RouterLink和RouterView组件 4.创建路由规则数组 – 路径和组件名对应关系 5…

CSS flex布局最后一行左对齐的常用方法

一、justify-content 在CSS flex布局中&#xff0c;justify-content属性定义了浏览器之间&#xff0c;如何分配顺着弹性容器主轴 (或者网格行轴) 的元素之间及其周围的空间&#xff0c;可以控制列表的水平对齐方式&#xff0c; justify-content: center; /* 居中排列 */ …

Visual Studio 2022 给创建的类/接口加头注释

Visual Studio 2022 给类加注释 找到文件路径 一般在C盘&#xff1a; C:\Program Files\Microsoft Visual Studio\2022\Professional\Common7\IDE\ItemTemplates\CSharp\Code\2052\Class 如图&#xff1a; 修改这个.cs文件 using System; using System.Collections.Generic…

Linux驱动开发——串口设备驱动

Linux驱动开发——串口设备驱动 一、串口简介 串口全称叫做串行接口&#xff0c;通常也叫做 COM 接口&#xff0c;串行接口指的是数据一个一个的顺序传输&#xff0c;通信线路简单。使用两条线即可实现双向通信&#xff0c;一条用于发送&#xff0c;一条用于接收。串口通信距…

C++ Linux Web Server 面试基础篇-计网(一)

⭐️我叫忆_恒心&#xff0c;一名喜欢书写博客的在读研究生&#x1f468;‍&#x1f393;。 如果觉得本文能帮到您&#xff0c;麻烦点个赞&#x1f44d;呗&#xff01; 近期会不断在专栏里进行更新讲解博客~~~ 有什么问题的小伙伴 欢迎留言提问欧&#xff0c;喜欢的小伙伴给个三…