jsp当中还需要过滤特殊字符吗?

os586 2006-02-19 12:02:38
为什么我通过表单提交的<script>alert("welcome!")</script>在网页当中显示的就这些原本的字符,而不是浏览器解释后执行的东西呢?

jsp当中是不是不需要过滤字符了?
没有过滤的字符串写入MySQl后就是这样,执行也是这样
...全文
233 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
wen1984 2006-02-20
  • 打赏
  • 举报
回复
<br>
tomuno 2006-02-19
  • 打赏
  • 举报
回复
<%
out.println("<script>alert('welcome!')</script>");
%>
os586 2006-02-19
  • 打赏
  • 举报
回复
我在向库中写数据时把"\n",替换成了<br>

但是在读取显示到网页时里面的<br>却不起作用,为什么?
os586 2006-02-19
  • 打赏
  • 举报
回复
这样是执行,我是说从数据库字段当中取出来后却不执行
这是怎么回事?

81,091

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧