首页 > 语言 > JavaScript > 正文

javascript实现的字符串与十六进制表示字符串相互转换方法

2024-05-06 16:23:21
字体:
来源:转载
供稿:网友

这篇文章主要介绍了javascript实现的字符串与十六进制表示字符串相互转换方法,涉及javascript字符串转换的相关技巧,在防止SQL注入和XSS中具有一定参考借鉴价值,需要的朋友可以参考下

本文实例讲述了javascript实现的字符串与十六进制表示字符串相互转换方法。分享给大家供大家参考。具体如下:

之所以写这个,是因为发现SQL注入和XSS中经常利用十六进制表示的字符串,比如

SELECT CONCAT(0x68656c6c6f);

得到的是hello

 

 
  1. <!DOCTYPE html> 
  2. <html> 
  3. <head> 
  4. <title>Hex-Char Bi-Converter</title> 
  5. </head> 
  6. <body> 
  7. <div class="mainContainer"
  8. <label for="from" id="fromLabel">String</label> 
  9. <input type="text" name="from" id="from" /> 
  10. <input type="button" name="exchange" id="exchange" value="<=>" /> 
  11. <label for="to" id="toLabel">Hex</label> 
  12. <input type="text" name="to" id="to" /> 
  13. <input type="button" name="convert" id="convert" value="Convert" /> 
  14. </div> 
  15. <script type="text/javascript" src="js/jquery-1.9.1.min.js"></script> 
  16. <script type="text/javascript"
  17. var curMode = 0; // curMode: 0 represents String to Hex, 1 from Hex to String 
  18. var fromToLabelArray = ["Hex""String"]; 
  19. $(function() { 
  20. $("#convert").click(function() { 
  21. var fromVal = $("#from").val(); 
  22. var toVal =  
  23. curMode === 0  
  24. ?  
  25. strToHexCharCode(fromVal)  
  26. hexCharCodeToStr(fromVal); 
  27. $("#to").val(toVal); 
  28. }); 
  29. $("#exchange").click(function() { 
  30. $("#fromLabel").text(fromToLabelArray[curMode]); 
  31. $("#toLabel").text(fromToLabelArray[1-curMode]); 
  32. curMode = 1 - curMode; 
  33. }); 
  34. }); 
  35. function strToHexCharCode(str) { 
  36. if(str === ""
  37. return ""
  38. var hexCharCode = []; 
  39. hexCharCode.push("0x");  
  40. for(var i = 0; i < str.length; i++) { 
  41. hexCharCode.push((str.charCodeAt(i)).toString(16)); 
  42. return hexCharCode.join(""); 
  43. function hexCharCodeToStr(hexCharCodeStr) { 
  44. var trimedStr = hexCharCodeStr.trim(); 
  45. var rawStr =  
  46. trimedStr.substr(0,2).toLowerCase() === "0x" 
  47. ?  
  48. trimedStr.substr(2)  
  49. :  
  50. trimedStr; 
  51. var len = rawStr.length; 
  52. if(len % 2 !== 0) { 
  53. alert("Illegal Format ASCII Code!"); 
  54. return ""
  55. var curCharCode; 
  56. var resultStr = []; 
  57. for(var i = 0; i < len;i = i + 2) { 
  58. curCharCode = parseInt(rawStr.substr(i, 2), 16); // ASCII Code Value 
  59. resultStr.push(String.fromCharCode(curCharCode)); 
  60. return resultStr.join(""); 
  61. </script> 
  62. </body> 
  63. </html> 

希望本文所述对大家的javascript程序设计有所帮助。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

图片精选