永发信息网

Java Web项目怎么防止用户插入像这样<script>alert("aaa");</script>的数据出效果

答案:2  悬赏:30  手机版
解决时间 2021-03-24 10:52
  • 提问者网友:两耳就是菩提
  • 2021-03-23 16:58
Java Web项目怎么防止用户插入像这样<script>alert("aaa");</script>的数据出效果
最佳答案
  • 五星知识达人网友:蕴藏春秋
  • 2021-03-23 17:08
使用jstl 的 标记

这样就会原样输出追问不明白,我问的是struts2+hibernate的项目怎么防止用户从JSP页面进行SQL注入追答......这就是光学框架 不学基础的好处
jstl 和标准动作一样都属于动作 而动作是输入jsp 里6个组成部分之一
要不你就把用户穿过来的值 都转换成转义字符 <是 < >是 &rt 这样...但是这样做简直蠢到了极点............
你去百度一下 jstl ....
全部回答
  • 1楼网友:神也偏爱
  • 2021-03-23 18:23
这样的数据为什么要插入到数据库去?追问防止有人蓄意破坏程序
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯