1

Spring MVC を使用したグローバル ソリューションのために、PHP の htmlspecialchars() に代わるもの、またはそれ以上のものを探しています。たとえば、ModelAndView または ModelMap を使用して Controller から View に渡されたデータが自動的に処理され、jsp View 内で安全な文字列を操作していることを確認できれば、すばらしいことです。

4

1 に答える 1

2

JSP を使用してデータを表示している場合は、JSTL の<c:out>タグまたはfn:escapeXml()関数を使用して HTML 特殊文字をエスケープするだけです。

Last Name : <c:out value="${someBean.lastName}"/>
First Name : ${fn:escapeXml(someBean.firstName)}

コントローラーでこれを行うことは絶対にありません。これはビューのジョブの 1 つです。

于 2012-08-10T17:43:50.913 に答える