您的位置:首页 > 其它

关于xss攻击的预防措施

2015-02-05 11:53 176 查看
输出时措施:

(1)jtsl:<c:out value="${name}" escapeXml="true"/>

(2)EL: ${fn:escapeXml(name)}

或者传入后台时操作:

org.apache.commons.lang.StringEscapeUtils.escapeXml(String)。

说到底就是转义的处理
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: