- *
<s:property value="name" />
默认情况下, *Struts2 自动转义。 - JSTL
<c:out value="${name}" />默认情况下自动转义; - JSP EL
${name}不会转义。
您可以使用显式地对其进行转义
${fn:escapeXml(name)},或将转义设置为默认情况下执行,如这篇很棒的文章中所述,创建自定义ELResolver:- ELResolver转义JSP EL值以防止跨站点脚本编写

<s:property value="name" />默认情况下, *Struts2 自动转义。
<c:out value="${name}" />默认情况下自动转义;${name}不会转义。您可以使用显式地对其进行转义
${fn:escapeXml(name)},或将转义设置为默认情况下执行,如这篇很棒的文章中所述,创建自定义ELResolver: