FreeMarker的Html转义——防止JS注入

版权声明:网上学习笔记,共享。 https://blog.csdn.net/qq_37346607/article/details/84761978

<!--  FreeMarker的Html转义 测试:
    1. ${getFormValue(item.title)} 无效
-->

<a href="javaScript: openNewsDetail('${getFormValue(Id)}');" target="_blank ">${title?html}</a>

此时,${title?html}的值为 “<script>alert('电商')</script>”时,页面不会有弹窗。

猜你喜欢

转载自blog.csdn.net/qq_37346607/article/details/84761978