我有spring + hibernate应用程序。
我有很多字段值存储在数据库中。在此字段中,用户可以键入任何内容。
这些值可以在客户端呈现。因此可以执行此脚本。
有没有办法在单的地方处理这个问题,或者我应该分别处理每种情况?
答案 0 :(得分:0)
看一看 https://stackoverflow.com/a/2148120/4204904 基本上你必须在你的web.xml中设置
<context-param>
<param-name>defaultHtmlEscape</param-name>
<param-value>true</param-value>
</context-param>