웹 & 프레임워크

출력수준에서 xss막기 JSTL

늘근이 2014. 10. 25. 20:04


<%@ taglib uri="http://java.sun.com/jsp/jstl/core" prefix="c" %> 


<c:out escapeXml="true" value="${list.replyContent}" /> 

'<' '>' 이러한 태그들이 있으면 그대로 출력해준다.

'웹 & 프레임워크' 카테고리의 다른 글

Django 만지기  (0) 2015.04.22
Maven과 같은 빌드툴이 필요한 이유  (0) 2014.12.14
이벤트버블링 막기  (0) 2014.10.24
dom control  (0) 2014.10.23
XE core변수 from 스킨개발가이드  (0) 2014.10.13