在Spring + Hibernate应用程序中防止xss攻击

时间:2015-08-17 11:05:35

标签: java spring hibernate xss code-injection

我有spring + hibernate应用程序。

我有很多字段值存储在数据库中。在此字段中,用户可以键入任何内容。

这些值可以在客户端呈现。因此可以执行此脚本。

有没有办法在的地方处理这个问题,或者我应该分别处理每种情况?

1 个答案:

答案 0 :(得分:0)

看一看 https://stackoverflow.com/a/2148120/4204904 基本上你必须在你的web.xml中设置

<context-param>
    <param-name>defaultHtmlEscape</param-name>
    <param-value>true</param-value>
</context-param>