我有一个JSP页面,我使用
<c:out value="${var}" />
显示针对XSS的保护变量,但我只想要允许一些<BR>
。怎么可能?
我还希望换行符(\n
)转换为<BR>
。
答案 0 :(得分:0)
您可以使用此方法,例如:
<c:set var="newLine" value='\\n' />
<c:set var="br" value='<br />' />
<c:out value="${fn:replace(sometext, newLine, br)}" escapeXml="false"/>