1、el表达式的危险:el表达式会把内容进行解析,如果内容包含js脚本,那你不是完蛋了。。
记住:不要全都是用el表达式,可以使用c:out 不解析内容
本文讨论了EL表达式的潜在安全问题,特别是当其被用于解析可能包含恶意JS脚本的内容时的风险。文章建议开发者们采取更为安全的做法,比如使用c:out等替代方案来避免此类安全威胁。
1、el表达式的危险:el表达式会把内容进行解析,如果内容包含js脚本,那你不是完蛋了。。
记住:不要全都是用el表达式,可以使用c:out 不解析内容

被折叠的 条评论
为什么被折叠?