标签: java xss sanitization owasp
我正在使用OWASP Html Sanitizer来防止XSS攻击。我正在使用spring boot应用程序,而jackson将json映射到java对象。对于我的一个json字段电子邮件,在将json转换为java对象时,我在控制器处获得@的编码值。所以@将被替换为'& hash 64;'