Spring MVC代码注入验证器

时间:2017-05-09 20:35:31

标签: spring validation sql-injection code-injection

我有两个字段,一个不允许在DB上保存HTML标记,另一个允许。

enter image description here

如何在保存之前创建一个从字符串中删除特殊字符和标记的验证器,并仅应用于字符串字段?

PS:我也需要阻止SQL注入的东西。

1 个答案:

答案 0 :(得分:0)

实际上验证器不能删除任何字符。验证器只检查输入的内容是否有效。

阅读for example

对于您的情况,您可以定义表单字段并将其标记为

@Pattern(regexp = "the detect html expression here")

查看[detect][2](和remove)html

的正则表达式