私のレガシー プロジェクトでは、文字列がブラウザに送信される前に、escapeHtml の使用を確認できます。
StringEscapeUtils.escapeHtml(stringBody);
私はapi docからescapeHtmlが何をするかを知っています.hereは与えられた例です:-
For example:
"bread" & "butter"
becomes:
"bread" & "butter".
私の理解では、html をエスケープした後に文字列を送信すると、元の文字に変換するブラウザの責任になります。そうですか?
しかし、なぜ、いつ必要なのかがわかりません.htmlをエスケープせずに文字列の本文を送信するとどうなりますか? ブラウザに送信する前に escapeHtml を実行しない場合のコストはいくらですか