在编写jsp页面显示的时候,咱们要考虑恶意代码的输出显示问题,譬如当用户输入如下代码时:java
<script> alert(11); </script>
若是咱们没有作好字符串处理,页面则会弹出对话框显示,这是极其不友好滴!jsp
经过jstl标签的out输出,则会自动将字符串进行转义:code
<c:out value="${article.summary}"/>
这样就能够正确显示了ip
友情连接:我的博客,点此跳转字符串