我们如何使用 java 和 spring-mvc 在应用程序中实现 ESAPI 输出编码。
阅读了许多帖子并看到了这个:
<%@ page import="org.owasp.esapi.*" %>
<input type="hidden" name="hidden" value="<%out.print(ESAPI.encoder().encodeForHTML(content));%>"/>
但是,在我的应用程序中,所有 jsps 都使用如下的 spring 表单标签,
<td>Number:
<form:input path="someNo" size="20" maxlength="18" id="firstfield" onkeypress="return PressAButton('submithidden');"/></td>
我怎样才能对上述代码进行 ESAPI 实现?有没有其他实现输出编码的方法,比如创建一个过滤器之类的?任何建议都非常感谢!