跨域攻击XSS防御

来源:互联网 发布:暗黑之魂3捏脸数据 编辑:程序博客网 时间:2024/06/05 02:07

Java的view层可以使用EL和JSTL

后端的ModelAndView增加

mv.addObject("xss", "<script>alert(\"test\")</script>");


View页面

${xss}<c:out value="${xss}" escapeXml="true"></c:out><c:out value="${xss}"></c:out>

 

c:out 有个缺省属性escapeXML="true" 将会对特色字符如 ‘<‘ ‘>‘ ‘&‘ 等进行转义,而EL表达式则不会。

0 0
原创粉丝点击