此来源是OWASP Webgoat 5.4(jsp)
我想过滤&lt ;,>,脚本
所以,我曾经替换所有
但是,
它不起作用!
像这样
如何在此来源中阻止XSS?
答案 0 :(得分:0)
请你试试这个让我知道:
在jsp中添加JSTL taglib,如下所示
<%@ taglib uri =“http://java.sun.com/jsp/jstl/functions”prefix =“fn”%>
使用 fn:escapeXml
<强> $ {FN:将escapeXml(searchName)} 强>