个人体会:
对于script字符串不宜用<c:out>输出
eg:
<script type='text/javascript'>alert('输入信息不正确,请重新输入!');window.location.href='index.jsp';window.close();</script>
本文探讨了在网页开发中直接使用<c:out>标签输出包含脚本指令的字符串可能引发的安全风险及不当之处,提出了更安全、规范的替代方案。
个人体会:
对于script字符串不宜用<c:out>输出
eg:
<script type='text/javascript'>alert('输入信息不正确,请重新输入!');window.location.href='index.jsp';window.close();</script>

被折叠的 条评论
为什么被折叠?