AdSense

顯示具有 jsp 標籤的文章。 顯示所有文章
顯示具有 jsp 標籤的文章。 顯示所有文章

2020/12/15

IntelliJ IDEA Community 建立Spring Boot JSP專案

在IntelliJ IDEA Community(社群版)建立Spring Boot JSP專案。

2018/2/8

Checkmarx 原始碼弱點掃描檢測工具

客戶都是用這套Checkmarx來掃程式碼漏洞,大部分弱點都是來自於JSP頁面與Controller間傳遞參數時的XSS的潛在漏洞。

2018/1/16

JSP JSTL <c:out>搭配<fmt:formatNumber> 使用

在JSP若要同時使用<c:out>及<fmt:formatNumber>可以利用下面寫法。

2018/1/14

處理弱點掃描XSS問題request為json的做法

如果在jsp頁面傳遞request value時,通常會在EL語法套上<c:out value="${...}"/>或${fn:escapeXml(...)}來防止XSS攻擊的潛在風險,也就是把html的特殊符號(e.g.&,<,>,",')取代成html代碼,但如果傳遞的request值為JSONObject就無法使用<c:out>了,因為json中的雙引號為xml跳脫字元,會被取代成html code &#039;

JSP JSTL <c:out /> 跳脫xml字元

JSTL <c:out>有個跳脫xml字元的屬性escapeXml預設為true。其所跳脫的字元如下。

2018/1/4

在JSP EL取得子字串

在JSP的EL可使用JSTL的fn:substring()取得子字串

2018/1/1

關閉 Eclipse 對HTML5 標籤的警告

我使用的Eclipse版本為 Mars(4.5.0),但Eclipse認不得HTML 5的新標籤例如<main>並出現Unknown tag name的警告,雖然對執行沒有影響但很礙眼,所以要把警告關閉。

2017/12/20

JSP include 共用的taglibs標籤函式庫

在JSP幾乎都會用到的taglibs(標籤庫)例如JSTL,可以放在一個共用的JSP片段中在include至要使用的JSP頁面中,例如

2017/12/12

避免jsp被瀏覽器cache

避免jsp被瀏覽器cache住而無法刷新內容,可在jsp頁面加入以下程式碼。

被Include的jsp的內容出現亂碼

如果被include的jsp文件的內容出現亂碼,則在被include的jsp中最上方加入以下應該可以解決。

2017/12/8

在JSP產生亂數

在Java JSP中若要產生亂數,可以使用EL搭配Math.random(),例如${Math.random()}。

2017/11/17

Java context path, servlet path, path info

Java網路應用程式的context path,servlet path及path info的區別如下

2017/11/15

在JSP EL表示式中比較是否相等

在JSP的EL表示式中比較兩個字串是否相等時,可以使用eq。

2017/10/2

JSP HTML <input> 很爛的name命名方式

請看下面jsp的<input>的name的命名方式。

2017/8/16

2017/8/15

JSTL , fn:escapeXml();

JSTL core tag的<c:out>及fn:escapeXml()用來處理XML或HTML中被視為標記(markup)的字元,會轉成一般字串處理。

AdSense