本站首页    管理页面    写新日志    退出


«August 2025»
12
3456789
10111213141516
17181920212223
24252627282930
31


公告
暂无公告...

我的分类(专题)

日志更新

最新评论

留言板

链接


Blog信息
blog名称:
日志总数:42
评论数量:31
留言数量:0
访问次数:178406
建立时间:2007年7月30日




[jsp]浅谈JSTL安全性问题
原创空间

gareth 发表于 2007/8/1 10:34:37

 在Web开发中,如果页面采用JSTL标签编写,可能会带来潜在的安全隐患。尤其是在信息回显的时候,更容易出问题,更容易遭受脚本攻击。
解决的办法是采用:<c:out value="${msg}"/>显示信息,而不要在页面上直接显示:${msg}.
  举个例子:

   <input name="deviceName" type="text" id="deviceName" value="${devicename}" /> 这就有问题,当设备中含有<>等特殊字符时就出事啦。
安全的做法是:
<input name="deviceName" type="text" id="deviceName" value="<c:out value='${devicename}'" />

特殊字符:

阅读全文(4784) | 回复(1) | 编辑 | 精华 | 删除
 


« 1



站点首页 | 联系我们 | 博客注册 | 博客登陆

Sponsored By W3CHINA
W3CHINA Blog 0.8 Processed in 0.031 second(s), page refreshed 144757310 times.
《全国人大常委会关于维护互联网安全的决定》  《计算机信息网络国际联网安全保护管理办法》
苏ICP备05006046号