@pocteg

Как в spring MVC(3.x) сделать защиту от xss на уровне всего приложения?

Добрый день!

У меня приложение на spring MVC. Мне нужно добавить защиту от CSS атак на уровне всего приложения. Как мне сделать, что бы все входящие параметры от любых запросов автоматически экранировались? Вариант, когда каждый запрос отдельно, или экранировать при выводе в jsp не подходит, тк есть опасность забыть какой либо параметр.
  • Вопрос задан
  • 2486 просмотров
Пригласить эксперта
Ответы на вопрос 1
@gurinderu
java developer
В web.xml
<context-param>
    <param-name>defaultHtmlEscape</param-name>
    <param-value>true</param-value>
</context-param>
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы