Я ищу набор хороших практик для обеспечения безопасности HTML-дескриптор формы - PullRequest
0 голосов
/ 30 декабря 2010

В моем веб-приложении ввод из html-форм направляется в базу данных, а затем в html (например, форумы или комментарии).

Я хочу знать, как мне защитить мое веб-приложение?Какие символы (теги html) я должен удалить из текстовой области?

Мое веб-приложение в Spring MVC, но правила могут быть более общими.

1 Ответ

0 голосов
/ 30 декабря 2010

Если вы используете

<c:out value="text" />

основной тег он будет экранировать символы и не будет интерпретироваться как HTML-код. У него есть атрибут escapeXml, который может быть истинным или ложным для экранирующих символов, но по умолчанию он истинен.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...