【问题标题】:how to display rich content using jsf component?如何使用 jsf 组件显示丰富的内容?
【发布时间】:2010-10-16 14:35:00
【问题描述】:

我使用rich: editor 组件输入丰富的内容并将其保存在数据库中。当我尝试在 outputText 字段中显示它时,富标签不会被解释并显示为简单文本。 所以我的问题是:如何让 jsf 组件(或 Richfaces)解释这些丰富的内容并正确显示??

【问题讨论】:

    标签: jsf richfaces rich-text-editor


    【解决方案1】:

    h:outputText 实际上默认转义predefined XML/HTML entities 以避免XSS attacks。如果您想不转义地显示用户控制的输入,只需将escape 属性设置为false

    <h:outputText value="#{bean.text}" escape="false" />
    

    但是,请记住潜在的 XSS 攻击。如果rich:editor 还没有清理来自 XSS 的用户输入,那么您可以在其他 Jsoup 的帮助下执行此操作。

    【讨论】:

      猜你喜欢
      • 2014-03-12
      • 1970-01-01
      • 1970-01-01
      • 2021-11-26
      • 1970-01-01
      • 2011-10-15
      • 2023-03-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多