如何在JSP页面中使用OWASP Java Encoder?

问题描述:

我一直在寻找几个小时,但找不到一个关于如何做到这一点的明确例子。如果您可以向我展示一个保护接受输入数据的页面并将其显示在另一页上的示例,这对我非常有用,非常感谢。如何在JSP页面中使用OWASP Java Encoder?

+0

简单的谷歌搜索导致https://www.owasp.org/index.php/OWASP_Java_Encoder_Project。如果这不能解决您的问题,请给出更具体的问题。 – TAM

+0

这个官方链接中没有例子。 – Annie

+0

请参阅URL中的第二个标签,例如http://*.com/questions/36616462/how-to-use-owasp-java-encoder-in-jsp-page – minil

https://owasp.github.io/owasp-java-encoder/encoder-jsp/index.html

<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project" %> 

<p>Dynamic data via EL: ${e:forHtml(param.value)}</p> 
<p>Dynamic data via tag: <e:forHtml value="${param.value}" /></p>