我有一个问题,我应该停止 XSS 漏洞。这里的一个典型例子是 vulnerable.jsp
:
<h2><%= myObj.getElf() %></h2>
这myObj
是kObj class
我在jsp文件中创建的对象:
<% kObj myObj = KSession.getPostInfo(session); %>
这里的问题是在这个框架中没有使用use bean。结果,核心 JSTl 的使用变得令人不安并且不起作用。例如,当我尝试这样做时:
<h2><c:out value={$( myObj.elf)} /></h2>
它不起作用,并告诉我elf
使用.
运算符的对象没有价值。
该类 kObj
也不是严格意义上的 POJO。有人可以建议我在这里可以做什么吗?