标签: java spring xss
我工作的地方有一个Sencha 4.1.3前端,带有Java + Spring 3.x后端。
Sencha发送RESTful调用以获取数据。服务器返回一些JSON。很基本的东西。
我想从响应中转义/删除任何<script></script>标记。是否有任何注释或任何我可以用来快速做到这一点?
<script></script>