2008-11-07から1日間の記事一覧

サニタイズいうなキャンペーンをもう一度

JSPで変数の出力部分でjstlのc:outとescapeXMLしているのを指摘して、ユーザーからの入力はActionについた時点で<と>は<と>に変換されてます、DBにもその形で入ってますから、出力時にescapeしないでください。って言われた。いや出力の際にその…