これは以前に尋ねられたことは知っていますが、SpringMVCWebアプリケーションのXSS攻撃を防ぐ方法を見つけようとしています。
1)web.xmlに以下を追加しました
<context-param>
<param-name>defaultHtmlEscape</param-name>
<param-value>true</param-value>
</context-param>
2)データベースに保存する前に、フォームコマンドオブジェクトの各プロパティにCommons StringEscapeUtils.escapeHtml()を使用する必要がありますか?ある時点でエスケープを解除する必要がありますか?
ありがとう