JSP:JSTL的<c:out>标签

编写JSP页面时,<c:out&gt做什么?我注意到以下两种方法都有相同的结果:

<p>此人的姓名是<c:out value=“${person.name}”/&gt&lt/p>
<p>此人的姓名为${person.name}&lt/p>

c:out转义HTML字符,以避免跨站点脚本编写

如果person.name=<脚本>警报(“Yo”)&lt/脚本&gt

脚本将在第二种情况下执行,但在使用c:out

发表评论