【发布时间】:2013-02-02 18:54:12
【问题描述】:
我正在尝试将用户输入存储在客户端 (javascript) 上的 XML 文档中,并将其传输到服务器以保持持久性。
例如,一个用户粘贴了包含 STX 字符 (0x2) 的文本。 XMLSerializer 没有转义 STX 字符,因此没有序列化为格式良好的 XML。或者,也许 .attr() 调用应该转义了 STX 字符,但在任何一种情况下,都生成了无效的 XML。
我发现浏览器内 XMLSerializer() 的输出并不总是格式正确,(甚至不满足浏览器自己的 DOMParser()
这个例子表明 STX 字符没有被 XMLSerializer() 正确编码:
> doc = $.parseXML('<?xml version="1.0" encoding="utf-8" ?>\n<elem></elem>');
#document
> $(doc).find("elem").attr("someattr", String.fromCharCode(0x2));
[ <elem someattr=""></elem> ]
> serializedDoc = new XMLSerializer().serializeToString(doc);
"<?xml version="1.0" encoding="utf-8"?><elem someattr=""/></elem>"
> $.parseXML(serializedDoc);
Error: Invalid XML: <?xml version="1.0" encoding="utf-8"?><elem someattr=""/></elem>
我应该如何在浏览器中构造一个 XML 文档(参数由任意用户输入确定),以便它始终是格式正确的(所有内容都正确转义)?我不需要支持 IE8 或 IE7。
(是的,我确实在服务器端验证了 XML,但是如果浏览器将一个格式不正确的文档交给服务器,那么服务器能做的最好的就是拒绝它,这对可怜的用户)
【问题讨论】:
-
我不确定有什么比逐个字符地遍历源字符串、根据需要转换为实体更容易的事情。
-
我不相信自己能做到这一点(我什至对 XML 了解得不够好,无法寻找其他可能的问题)...... (inString) ?
-
另外,你会不会意外地双重实体化?例如,如果在将来的浏览器中 XMLSerializer()+attr() 最终实体化,您最终会双重转义吗?
-
好吧,我并不是说绝对是 easy :-) 我猜有人可能已经做了类似的事情并提供了它,但它看起来像一种不寻常的问题;通常在浏览器中的 JavaScript 中,您的代码是 XML 的recipient,而不是来源。
-
XML 中不能有字符
0x2。它在 XML 1.0 版中是非法的。唯一允许的控制字符是\r和\n,所以这是一个错误。
标签: javascript xml xmlserializer well-formed