我正在研究Java应用程序中的一些XSS预防.
我目前有自定义构建的例程,它将转义存储在数据库中的任何HTML,以便在我的jsps中安全显示.但是,如果可能的话,我宁愿使用内置/标准方法来执行此操作.
我目前没有编码发送到数据库的数据,但也希望开始这样做.
有没有内置的方法可以帮助我实现这一目标?
java xss jsp
java ×1
jsp ×1
xss ×1