2012-01-22 72 views

回答

7

在Spring:

形式(全球):

<context-param> 
<param-name>defaultHtmlEscape</param-name> 
<param-value>true</param-value> 
</context-param> 

形式(本地):

<spring:htmlEscape defaultHtmlEscape="true" /> 
+0

謝謝@Abhi啓用CSRF支持。那麼CSRF保護如何呢?是否有本地支持? –

2

您可以使用Spring Security 3.2.0.RELEASE以及與此配置

<http> 
    <!-- ... --> 
    <csrf /> 
</http>