【问题标题】:Is there an equivalent for html_encode in freemarker?freemarker 中是否有 html_encode 的等价物?
【发布时间】:2011-05-29 06:57:55
【问题描述】:

我想在我的 freemarker 模板中防止潜在的 xss 问题。是否有可以在模板代码中运行的过滤器来清理模板接收的参数?

【问题讨论】:

    标签: security freemarker


    【解决方案1】:
    <input type=text name=user value="${user?html}"> 
    

    请参阅文档here

    【讨论】:

    • 根据文档,这就是我一直在寻找的,它只是没有按我预期的方式工作。我将不得不进一步研究文档。感谢您的提示。
    猜你喜欢
    • 1970-01-01
    • 2011-07-29
    • 2013-06-21
    • 2014-01-09
    • 2012-02-18
    • 2014-05-02
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多