"符号转换为转移字符串;2.获取数据的时候使用JSTL中的 1.在新增的时候将"< / >"符号转换为转移字符串;示例:// 防止javascript 注入: String strings ="test";// System.out.println(strings.replace("",">"));public clas..._java防止js注入">
当前位置:   article > 正文

java 防止js注入_JavaWeb_JavaScript 防止javascript注入

java防止js注入

需要进行两个步骤,

1.在新增的时候将"< / >"符号转换为转移字符串;

2.获取数据的时候使用JSTL中的

1.在新增的时候将"< / >"符号转换为转移字符串;

示例:

// 防止javascript 注入: String strings ="test";

// System.out.println(strings.replace("",">"));

public class StringUtil {

public static String getClassShortNameByEntity(Object entity) {

String classPackage = entity.getClass().toString();

return classPackage.substring(classPackage.lastIndexOf(".") + 1);

}

public static String getHtmlIncodeByString(String str) {

if (null != str && !"".equals(str)) {

return str.trim().replace("", ">");

}

return null;

}

}

2.获取数据的时候使用JSTL中的 示例

')" οnmοuseοut="hiddenDetail(this,'')">
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/盐析白兔/article/detail/150497
推荐阅读
相关标签
  

闽ICP备14008679号