jsp中的Html轉義

在編寫jsp頁面顯示的時候,咱們要考慮惡意代碼的輸出顯示問題,譬如當用戶輸入如下代碼時:java

<script>
    alert(11);
</script>

若是咱們沒有作好字符串處理,頁面則會彈出對話框顯示,這是極其不友好滴!jsp

經過jstl標籤的out輸出,則會自動將字符串進行轉義:code

<c:out value="${article.summary}"/>

這樣就能夠正確顯示了ip


友情連接:我的博客,點此跳轉字符串

相關文章
相關標籤/搜索