0
我想在我的freemarker模板中預防xss的潛在問題。是否有可以在模板代碼中運行的過濾器,可以清理模板接收的參數?freemarker中是否有與html_encode等效的內容?
我想在我的freemarker模板中預防xss的潛在問題。是否有可以在模板代碼中運行的過濾器,可以清理模板接收的參數?freemarker中是否有與html_encode等效的內容?
<input type=text name=user value="${user?html}">
查看文檔here。
謝謝,我會嘗試... – jackreichert 2010-12-26 12:03:20