0
XSSの脆弱性を修正するコードがいくつか用意されています。 タスクは、現在のコードJSP式をすべて安全にエスケープすることです。JSTLでEL式を使用する
私はこれを行うためにJSTLを使用しています。私はリファクタリングの自由を持っておらず、ただ安全にしています。ロジックと変数は私が変更できないスクリプトレットにあります。
これを行うにはどのような方法が最適ですか?
次は実行可能な解決策ですか?後
<% String myVar = "string" %>
<%= myVar %>
::前
<% String myVar = "string %>
<c:out value="<%= myVar %>"/>
残念ながら、コードにはロジックとすべてのページ変数の宣言がありますが、変更できません。 – dingdingding