AdSense

顯示具有 jstl 標籤的文章。 顯示所有文章
顯示具有 jstl 標籤的文章。 顯示所有文章

2018/1/16

JSP JSTL <c:out>搭配<fmt:formatNumber> 使用

在JSP若要同時使用<c:out>及<fmt:formatNumber>可以利用下面寫法。

2018/1/14

處理弱點掃描XSS問題request為json的做法

如果在jsp頁面傳遞request value時,通常會在EL語法套上<c:out value="${...}"/>或${fn:escapeXml(...)}來防止XSS攻擊的潛在風險,也就是把html的特殊符號(e.g.&,<,>,",')取代成html代碼,但如果傳遞的request值為JSONObject就無法使用<c:out>了,因為json中的雙引號為xml跳脫字元,會被取代成html code &#039;

JSP JSTL <c:out /> 跳脫xml字元

JSTL <c:out>有個跳脫xml字元的屬性escapeXml預設為true。其所跳脫的字元如下。

2018/1/4

在JSP EL取得子字串

在JSP的EL可使用JSTL的fn:substring()取得子字串

2017/12/20

JSP include 共用的taglibs標籤函式庫

在JSP幾乎都會用到的taglibs(標籤庫)例如JSTL,可以放在一個共用的JSP片段中在include至要使用的JSP頁面中,例如

2017/8/16

2017/8/15

JSTL , fn:escapeXml();

JSTL core tag的<c:out>及fn:escapeXml()用來處理XML或HTML中被視為標記(markup)的字元,會轉成一般字串處理。

AdSense