如何使用OWASP HTML Sanitizer允许特殊字符?

时间:2017-12-04 15:04:56

标签: java xss sanitization owasp

我正在使用OWASP Html Sanitizer来防止XSS攻击。我正在使用spring boot应用程序,而jackson将json映射到java对象。对于我的一个json字段电子邮件,在将json转换为java对象时,我在控制器处获得@的编码值。所以@将被替换为'& hash 64;'

0 个答案:

没有答案