jsp中的Html转义

在编写jsp页面显示的时候,咱们要考虑恶意代码的输出显示问题,譬如当用户输入如下代码时:java

<script>
    alert(11);
</script>

若是咱们没有作好字符串处理,页面则会弹出对话框显示,这是极其不友好滴!jsp

经过jstl标签的out输出,则会自动将字符串进行转义:code

<c:out value="${article.summary}"/>

这样就能够正确显示了ip


友情连接:我的博客,点此跳转字符串

相关文章
相关标签/搜索