标签: java jsp session struts2
我想知道jsp中session.getAttribute的任何替代。我在我的jsp中使用了很多会话变量,但我认为它很容易受到XSS攻击。
如何避免这个问题?
我正在使用struts2作为我的Web应用程序框架。
任何帮助都将不胜感激。
我想避免使用session.getAttribute()来防止XSS攻击。