0
我已經給出了一些代碼來修復XSS漏洞。 一個任務是安全地轉義所有當前的代碼JSP表達式。在JSTL中使用EL表達式
我使用JSTL來做到這一點。我沒有重構的自由,只是爲了保證安全。邏輯和變量在一個我不能改變的scriptlet中。
這樣做的最好方法是什麼?
下面是一個可行的解決方案。
前:
<% String myVar = "string" %>
<%= myVar %>
後:
<% String myVar = "string %>
<c:out value="<%= myVar %>"/>
不幸的是,代碼邏輯和腳本中的所有頁面變量聲明,我不能改變。 – dingdingding