useescapeXml в request.getParameter внутри скриптов - PullRequest
0 голосов
/ 30 октября 2018

В приведенном ниже коде я хочу использовать escapeXml для предотвращения XSS, но я не знаю, как использовать его в сценарии ниже. Поэтому, пожалуйста, кто-нибудь может мне помочь с кодом?

    <script language="Javascript">
      var name= "<%= request.getParameter("name") %>"
    </script>
...