2012-03-28 3 views

答えて

8

だけのoutputTextせずに、直接ページに書き込みます。タグなしでel式を書くことさえできます。だから、あなたが書くことができます:

User name: #{currentUser.name} 

のoutputTextは、あなたは、AJAXを使用してテキストを変更したい場合は、条件付きまたはテキストに特定のスタイルを適用したい場合は、それをレンダリングする(特に)が必要です。

+4

暗黙のHTMLエスケープを無効にする場合。 – BalusC

+0

'h:outputText'のない'#{currentUser.name} 'はコンテンツをエスケープしません、そうですか? – Ralph

+5

@Ralph:いいえ、それは**エスケープされています。 http://stackoverflow.com/questions/7722159/csrf-xss-and-sql-injection-attack-prevention-in-jsf/7725675#7725675も参照してください。 – BalusC

関連する問題