jsp中防止xss攻击

来源:互联网 发布:画师用什么软件 编辑:程序博客网 时间:2024/06/05 06:27
     早上坐着,事不多,突然想起el表达式能不能防止xss攻击,这个问题自己没有看过,那就来百度吧,根据查询的结果看,el表达式${user.name}不能防止xss攻击,不过c:out标记可以防止xss攻击,写法如下:<c:out value="${user.name}" /> ,原因在于c:out 有个缺省属性escapeXML="true" ,可以对特殊标记进行转义。
0 0
原创粉丝点击