- *
<s:property value="name" />
默认情况下, *Struts2 自动转义。 - JSTL
<c:out value="${name}" />
默认情况下自动转义; - JSP EL
${name}
不会转义。
您可以使用显式地对其进行转义
${fn:escapeXml(name)},或将转义设置为默认情况下执行,如这篇很棒的文章中所述,创建自定义ELResolver:
- ELResolver转义JSP EL值以防止跨站点脚本编写
欢迎分享,转载请注明来源:内存溢出
<s:property value="name" />默认情况下, *Struts2 自动转义。
<c:out value="${name}" />默认情况下自动转义;
${name}不会转义。
您可以使用显式地对其进行转义
${fn:escapeXml(name)},或将转义设置为默认情况下执行,如这篇很棒的文章中所述,创建自定义ELResolver:
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)