XSS の脆弱性を阻止する必要があるという問題があります。ここでの典型的な例は次の vulnerable.jsp
とおりです。
<h2><%= myObj.getElf() %></h2>
は、jsp ファイルで作成したmyObj
のオブジェクトです。kObj class
<% kObj myObj = KSession.getPostInfo(session); %>
ここでの問題は、このフレームワークで use Bean が使用されていないことです。その結果、コア JSTl の使用が面倒になり、機能しなくなります。たとえば、私がやろうとするとき:
<h2><c:out value={$( myObj.elf)} /></h2>
elf
機能せず、.
演算子を持つオブジェクトに値がないことを教えてくれます。
kObj
クラスも厳密には POJO ではありません。 誰かが私がここでできることを提案できますか?