跨域攻击XSS防御

Java的view层可以使用EL和JSTL

后端的ModelAndView增加

mv.addObject("xss", "");


View页面

${xss}

 

c:out 有个缺省属性escapeXML="true" 将会对特色字符如 ‘<‘ ‘>‘ ‘&‘ 等进行转义,而EL表达式则不会。
跨域攻击XSS防御_第1张图片

你可能感兴趣的:(安全)