如何防止jsp中的XSS?

时间:2017-01-18 11:58:11

标签: xss

此来源是OWASP Webgoat 5.4(jsp)

我想过滤&lt ;,>,脚本

所以,我曾经替换所有

1]

但是,

它不起作用!

像这样

2

如何在此来源中阻止XSS?

1 个答案:

答案 0 :(得分:0)

请你试试这个让我知道:

  1. 在jsp中添加JSTL taglib,如下所示

    <%@ taglib uri =“http://java.sun.com/jsp/jstl/functions”prefix =“fn”%>

  2. 使用 fn:escapeXml

    <强> $ {FN:将escapeXml(searchName)}