程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 更多編程語言 >> 編程綜合問答 >> jsp-怎麼防止html注入式攻擊

jsp-怎麼防止html注入式攻擊

編輯:編程綜合問答
怎麼防止html注入式攻擊

寫了一個簡單的jsp。三個控件
一個text,一個password,一個submit
當點擊submit時,跳轉到另外一個頁面,並輸出前一個頁面的text內容

問題是當在text中輸入一些html的標簽如:時
在跳轉頁中會把這些字符串變成html的控件,而不是字符串,有什麼辦法嗎?

最佳回答:


將<>替換為對應的實體對象<和>就行

showbo
wjpaiinnngg
  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved