誰でも freemarker のビューページを変更できるようにした場合、どうにかしてそれをハック フリーにすることはできますか?
スクリプトレットを無効にできることをどこかで読んだことは知っていますが、それは.jspページ用だったので、freemarkerで動作するかどうかはわかりません。
私は基本的に、ページで使用できる属性を設定し、Web デザイナーがページに移動して必要なだけ編集できるようにする方法が必要です (その間ずっと安全にします)。
つまり、リクエストパイプライン内のオブジェクトにアクセスしたり、接続文字列をページに出力したりしたくない.