У меня есть форма, в которую люди могут добавлять свои вещи. Однако в этой форме, если они вводят JavaScript, а не только текст, они могут легко вводить все, что хотят. Чтобы предотвратить это, я могу установить для escapeXml значение true, но тогда и обычный HTML также будет экранирован.
<td><c:out value="${item.textValue}" escapeXml="true" /></td>
Есть ли другой способ предотвратить внедрение JavaScript, вместо того, чтобы установить для него значение true?