c:out
如果
person.name = <script>alert("Yo")</script>
该脚本将在第二种情况下执行,但在使用时不执行
上一篇 如何对Web应用程序中的所有输出进行HTML编码?
下一篇 SiteMesh装饰器中的Spring安全性标签
版权所有 (c)2021-2022 MSHXW.COM
ICP备案号:晋ICP备2021003244-6号