栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

转义JSP / Spring MVC中的所有字符串

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

转义JSP / Spring MVC中的所有字符串

您可以使用JSTL
core

<%@ taglib prefix="c" uri="http://java.sun.com/jsp/jstl/core" %>

使用

<c:outvalue="${someString}"/>
标签显示字符串。
<c:out>
转义HTML字符,以便避免跨站点脚本编写,可以通过设置属性来指定
escapeXml=true
。另一个优点是,你还可以提供情况下默认值的
value
计算结果为
null

您也可以使用

fn:escapeXml()
EL功能。您需要为此添加JSTL函数。

<%@ taglib prefix="fn" uri="http://java.sun.com/jsp/jstl/functions" %>

另一种可能的方法是构建自定义ELResolver。

为EL表达式评估启用自定义变量和属性解析行为。

该博客提供了一个可行的示例。


对于整个Spring MVC应用程序,您可以在 web.xml中 指定转义:

<context-param>   <param-name>defaultHtmlEscape</param-name>   <param-value>true</param-value></context-param>

但是转义仅适用于

spring
标签,例如:

<form:input path="formField" htmlEscape="true" />

最后,您可以尝试使用第三方库XSSFilter。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/514777.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号