java - 如何转义 fmt.tld 标签中的值

标签 java html jsp escaping

如何转义 fmt.tld 标记中的值:

 <fmt:param value='${user.lastName}' />

UI 中没有按照应用程序的要求对姓氏进行验证,因此可以将 javascript 片段作为姓氏输入。那么,如何转义 fmt 标记在 Jsp 页面中打印的值。

最佳答案

<fmt:param value="${fn:escapeXml(user.lastName)}"/>

关于java - 如何转义 fmt.tld 标签中的值,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18100336/

相关文章:

java - 在 id 中使用 ognl 表达式的变量不显示值

mysql - 我无法在 Eclipse 中将 mysql 与 jsp 连接

html - 更大的标志而不影响导航栏中的其他元素

java - 当我在 Netbeans 中运行我的应用程序时卸载 JPfofiler(从 Ubuntu)后,它显示错误

Linux 和 Windows 之间的 Java 内存使用差异

java - 无法理解或实现信号量

javascript - 将动态元素放在行上,占用所有可用空间,而不会跨多行打断组

javascript - 输入以可靠地提交 html 表单

java - 使用 javascript 动态添加重复(唯一 ID)表单 Div 元素

java - 矩阵 vector 乘法