Вы можете создать класс CustomRequestWrapper, который расширяет HttpServletRequestWrapper, где вы можете переопределять методы, такие как getParameter, getParameterValues и т. Д.
Кодирование / экранирование сущности HTML для предотвращения XSS ..
Просто добавьте фильтр, который может направить все запросы в ваш CustomRequestWrapper. Чтобы они попали в ваш код предупреждения Xss.
Добавить фильтр xml в Web.xml
и в вашем customRequestWrapper сделайте следующее,
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
throws IOException, ServletException {
chain.doFilter(new CustomRequestWrapper((HttpServletRequest) request), response);
}