两种方法
c:out和
JSP EL都会在页面上显示输出,但是有一个主要区别。该
c:out标签会自动转义XML输出,可以防止跨站脚本。使用
JSPEL(第二个选项)将无法转义输出。
当显示用户输入的数据时,请使用
c:out标签而不是
JSP EL防止任何恶意数据输入显示在页面上。

两种方法
c:out和
JSP EL都会在页面上显示输出,但是有一个主要区别。该
c:out标签会自动转义XML输出,可以防止跨站脚本。使用
JSPEL(第二个选项)将无法转义输出。
当显示用户输入的数据时,请使用
c:out标签而不是
JSP EL防止任何恶意数据输入显示在页面上。