@Responsebodyを使用するときに生成されるXMLをエスケープする方法はありますか?
@RequestMapping(value = "/xml", method = RequestMethod.GET)
public @Responsebody MyClass asXML(){
MyClass m = myClassService.get.......;
return m;
}
mの属性にスクリプトタグなどが含まれていないことを確認するにはどうすればよいですか?
今私はテストしました
thing.setText("<script>alert('Hello');</script>");
これは、そのままXMLで出力されます。