在 JSTL 中有两种打印输出的方法 -
<H1><c:out value="${theOutput}" /></H1>
AND
<H1>${theOutput}</H1>
有什么不同?哪一种是首选方式?
Thanks.
两种方法c:out
and JSP EL
将在页面上显示输出,但是有一个主要区别。这c:out
标签将自动转义 xml 输出,这可以防止跨站点脚本编写。使用JSP EL
(第二个选项)不会转义输出。
当显示用户输入的数据时,使用c:out
标签而不是JSP EL
以防止任何恶意数据输入显示在页面上。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)