我有未受保护的具有 XSS 漏洞的 JSP。我需要将所有${...}
不在标签内的字符串替换<c:out value="${...}" />
为<c:out value="${...}" />
.
例如,
<select>
<option value="${foo}">label</option>
</select>
${bar}
<c:out value="${message}" />
需要正则表达式替换为以下内容:
<select>
<option value="<c:out value="${foo}" />">label</option>
</select>
<c:out value="${bar}" />
<c:out value="${message}" />