在編寫jsp頁面顯示的時候,咱們要考慮惡意代碼的輸出顯示問題,譬如當用戶輸入如下代碼時:java
<script> alert(11); </script>
若是咱們沒有作好字符串處理,頁面則會彈出對話框顯示,這是極其不友好滴!jsp
經過jstl標籤的out輸出,則會自動將字符串進行轉義:code
<c:out value="${article.summary}"/>
這樣就能夠正確顯示了ip
友情連接:我的博客,點此跳轉字符串