【发布时间】:2011-05-29 06:57:55
【问题描述】:
我想在我的 freemarker 模板中防止潜在的 xss 问题。是否有可以在模板代码中运行的过滤器来清理模板接收的参数?
【问题讨论】:
标签: security freemarker
我想在我的 freemarker 模板中防止潜在的 xss 问题。是否有可以在模板代码中运行的过滤器来清理模板接收的参数?
【问题讨论】:
标签: security freemarker
<input type=text name=user value="${user?html}">
请参阅文档here。
【讨论】: