防止在jsp页面中进行针对crosssite脚本的XSS攻击

时间:2017-11-23 13:54:06

标签: java html jsp xss

在jsp页面中有一个输入值属性,以这种方式填充

value="<%=plainText==null?"":plainText %>"/>

如果有人设法放置类似

的内容,它很容易受到XSS攻击
" ><script>doEvil();</script>

1 个答案:

答案 0 :(得分:1)