Java servelet Api 2.5 ie tomcat 5.5中具有多部件形式的xss过滤器

Java servelet Api 2.5 ie tomcat 5.5中具有多部件形式的xss过滤器,java,jakarta-ee,jstl,xss,Java,Jakarta Ee,Jstl,Xss,我研究过这个论坛 工程完美,除了多部分要求。。我在google上做了一些研究,发现Servlet 3.0上的东西都在工作,它们是一些multipartRequest类,在我使用的Servlet API中同样不可用。。。有人知道我如何编写过滤器来省略XSS吗 我知道正确的方法是什么,即使用c:out使用jstl标记库。。。但我只需要停止它,使用过滤器将其存储在数据库中……任何有相同想法的人。您可以使用该库处理多部分请求。顺便说一句,当数据来自服务器(数据库或其他源)并显示在视图中时,使用JSTL标

我研究过这个论坛

工程完美,除了多部分要求。。我在google上做了一些研究,发现Servlet 3.0上的东西都在工作,它们是一些multipartRequest类,在我使用的Servlet API中同样不可用。。。有人知道我如何编写过滤器来省略XSS吗


我知道正确的方法是什么,即使用c:out使用jstl标记库。。。但我只需要停止它,使用过滤器将其存储在数据库中……任何有相同想法的人。

您可以使用该库处理多部分请求。顺便说一句,当数据来自服务器(数据库或其他源)并显示在视图中时,使用JSTL标记可以帮助您从XSS中清除站点,而不是当您从客户端向服务器发送数据时。顺便说一下,有像JSF这样的框架。不需要重新发明轮子。只需找到一个框架或一组库就可以帮助您完成这项工作,而不是自己构建(并花费三次或更多时间进行测试)。非常感谢您的评论。。但是你说的我已经知道了。。。我正在开发一些不使用这种高级框架的遗留代码。现在使用jstl应用程序需要两个月的时间,暂时无法完成。。。Apache Commons..允许我获取多部分表单请求..但是dosen没有公开API来修改值(这是我通过少量的研发了解到的)。。