Есть ли эквивалент для html_encode в freemarker? - PullRequest
0 голосов
/ 22 декабря 2010

Я бы хотел предотвратить возможные проблемы с xss в моих шаблонах freemarker. Есть ли фильтр, который можно запустить в коде шаблона, который может дезинфицировать параметры, которые получает шаблон?

1 Ответ

2 голосов
/ 23 декабря 2010
<input type=text name=user value="${user?html}"> 

См. Документацию здесь .

...