2017-01-18 6 views
0

Этот источник OWASP Webgoat 5,4 (JSP)Как предотвратить XSS в jsp?

Я хочу, чтобы фильтровать <,>, скрипт

так, я использовал для replaceAll

1]

но

его не работа!

как это

2

Как предотвратить XSS в этом источнике?

ответ

0

пожалуйста Попробовал бы это и дайте мне знать:

  1. Добавьте JSTL TagLib в вашем JSP следующим образом

    <% @ TagLib адреса URI = "HTTP: //java.sun. ком/JSP/JSTL/функции»префикс = "п" %>

  2. использование сноска: escapeXml

    $ {п: escapeXml (searchName)}

Смежные вопросы