标签: spring validation sql-injection code-injection
我有两个字段,一个不允许在DB上保存HTML标记,另一个允许。
如何在保存之前创建一个从字符串中删除特殊字符和标记的验证器,并仅应用于字符串字段?
PS:我也需要阻止SQL注入的东西。
答案 0 :(得分:0)
实际上验证器不能删除任何字符。验证器只检查输入的内容是否有效。
阅读for example
对于您的情况,您可以定义表单字段并将其标记为
@Pattern(regexp = "the detect html expression here")
查看[detect][2](和remove)html
[detect][2]