如何在JSP/Servlet Web应用程序中防止XSS攻击?
在我创建自定义标记或Java方法之前,在JSP中转义HTML字符的标准方法是什么?
我有一个String对象,我想在HTML中显示它,以便它按原样显示给用户.
例如:
String a = "Hello < World";
Run Code Online (Sandbox Code Playgroud)
会成为:
Hello < World
Run Code Online (Sandbox Code Playgroud)