说我在Spring环境中,我有一个URL http://www.example.com/name=alice
在控制器中,我有类似的代码,
mav.addObject("name", request.getParameter("name"));
在JSP文件中,它呈现为
<div><c:out value="${name}" /></div>
我的问题是,
http://www.example.com/name={some bad script}
,<c:out>
会保护我,我的理解是否正确?<c:out>
怎么办?比如说,参数是&#34; alice&amp; bob&#34;,<c:out>
会把它变成&#34; alice%26bob&#34;,这不是我想要的。在这种情况下我该如何保护自己?