0

0

如何将富文本 HTML 安全转换为纯文本并动态替换占位符

花韻仙語

花韻仙語

发布时间:2026-01-26 19:33:02

|

223人浏览过

|

来源于php中文网

原创

如何将富文本 HTML 安全转换为纯文本并动态替换占位符

本文介绍如何在 node.js浏览器环境中,将 mongodb 中存储的带占位符的 html 模板(如 `` 标签包裹的 `@payment - amount to pay`)安全地转换为可读性强、无 html 标签的纯文本邮件正文,并完成占位符的实际值替换。

在实际金融类邮件通知场景中,HTML 模板常以富文本形式(如 WYSIWYG 编辑器输出)存入 MongoDB,其中关键字段以语义化 标签包裹,例如:

@Payment - Amount to Pay

直接将该 HTML 作为邮件正文发送,会导致收件人看到原始标签结构,而非自然语言文本。理想输出应是纯文本、段落连贯、占位符已替换为真实业务值,例如:

Dear Customer, An amount of Rs. 111 for your Loan Account Number 8204221103679 has been received on 24-Jul-2023 ,vide receipt no 1690195463903291. Payment Mode: Cash. Please find the receipt attached below.

✅ 推荐实现方案(两步法)

第一步:用 DOMParser 提取语义化纯文本

textContent 是最安全的 HTML → 文本提取方式,它自动忽略所有标签、脚本和样式,仅保留可视文本内容(含空格与换行),且不执行任何代码,杜绝 XSS 风险。

function htmlToText(html) {
  const parser = new DOMParser();
  const doc = parser.parseFromString(html, 'text/html');
  return doc.body?.textContent?.trim() || '';
}

⚠️ 注意:doc.body 可能为 null(如解析失败或无

),务必做空值防护。

立即学习前端免费学习笔记(深入)”;

数说Social Research
数说Social Research

社媒领域的AI Agent,全能营销智能助手

下载

第二步:预替换占位符后再转文本

由于原始 HTML 中的占位符(如 @Payment - Amount to Pay)位于 标签内,直接调用 textContent 会得到 @Payment - Amount to Pay 字面量,而非期望值。因此需先替换,再提取

const templateHtml = `...`; // 从 MongoDB 读取的原始 HTML 字符串

// 定义运行时数据映射(通常来自数据库查询或服务层)
const replacements = {
  '@Payment - Amount to Pay': '111',
  '@Payment - Loan Number': '8204221103679',
  '@Payment - Date': '24-Jul-2023',
  '@Payment - Receipt Number': '1690195463903291',
  '@Payment - Payment Mode': 'Cash'
};

let processedHtml = templateHtml;
Object.entries(replacements).forEach(([placeholder, value]) => {
  // 使用全局正则替换,转义特殊字符(如括号、点号)提升健壮性
  const escapedPlaceholder = placeholder.replace(/[.*+?^${}()|[\]\\]/g, '\\$&');
  const regex = new RegExp(escapedPlaceholder, 'g');
  processedHtml = processedHtml.replace(regex, value);
});

const plainTextBody = htmlToText(processedHtml);
console.log(plainTextBody);
// 输出:Dear Customer, An amount of Rs. 111 for your Loan Account Number...

优势说明

  • ✅ 安全:全程不使用 innerHTML / eval,无 XSS 风险;
  • ✅ 简洁:无需引入第三方库(如 cheerio 或 jsdom),原生 API 足够;
  • ✅ 兼容:在浏览器端与 Node.js(需 jsdom 模拟 DOM)均可运行;
  • ✅ 可扩展:replacements 对象可动态注入,适配多模板、多语言场景。

? 进阶建议(生产环境)

  • 占位符标准化:统一使用 {{key}} 或 {% key %} 语法(比 @xxx 更易正则识别与维护);
  • 空值处理:替换前校验 value != null && value !== undefined,避免出现 undefined 字符串;
  • 换行与空格优化:textContent 保留原始空白,可用 .replace(/\s+/g, ' ') 压缩多余空格,提升可读性;
  • 错误兜底:对 DOMParser 解析失败(如 HTML 严重 malformed)添加 try-catch,降级为简单正则清除标签(html.replace(/]*>/g, ''))。

通过以上两步组合,即可稳定、安全、高效地将富文本模板转化为专业邮件正文,兼顾开发效率与系统健壮性。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

235

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

437

2024.03.01

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

298

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1498

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

623

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

592

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

587

2024.04.29

Python 自然语言处理(NLP)基础与实战
Python 自然语言处理(NLP)基础与实战

本专题系统讲解 Python 在自然语言处理(NLP)领域的基础方法与实战应用,涵盖文本预处理(分词、去停用词)、词性标注、命名实体识别、关键词提取、情感分析,以及常用 NLP 库(NLTK、spaCy)的核心用法。通过真实文本案例,帮助学习者掌握 使用 Python 进行文本分析与语言数据处理的完整流程,适用于内容分析、舆情监测与智能文本应用场景。

10

2026.01.27

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3万人学习

AngularJS教程
AngularJS教程

共24课时 | 3万人学习

CSS教程
CSS教程

共754课时 | 24.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号