Можно ли пропустить экранирование некоторых html в <c: out value = "$ {str}">? - PullRequest
2 голосов
/ 06 января 2011

Я хочу сделать безопасное отображение (экранирование символов html с помощью c: out), но разрешить некоторые ссылки (<img> <a href> и встроенный YouTube).Как я могу это сделать?Возможно ли достичь этого с помощью c: out?

1 Ответ

3 голосов
/ 06 января 2011

Использование escapeXml

<c:out value="${test}" escapeXml="true" />

Чтобы предотвратить атаки XSS, посмотрите также JSoup Cleaner

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...