日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 前端技术 > HTML >内容正文

HTML

FreeMarker 自动转义和格式化HTML和XML输出,预防xss

發布時間:2025/4/16 HTML 61 豆豆
生活随笔 收集整理的這篇文章主要介紹了 FreeMarker 自动转义和格式化HTML和XML输出,预防xss 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

為什么80%的碼農都做不了架構師?>>> ??

這種自動轉義需要FreeMarker 版本大于等于2.3.24。如果你不得不使用一個更早的版本,請使用過時的escape指令替代。

不過考慮到官網上最近的標注2.3.25已經是穩定版,建議升級

Latest stable release: 2.3.25-incubating

Released on 2016-06-26. Requires J2SE 1.5 or higher.

<dependency>

<groupId>org.freemarker</groupId>

<artifactId>freemarker</artifactId>

<version>2.3.25-incubating</version>

</dependency>

所有的以ftlh和ftlx為擴展名的freemarker模板都會自動關聯到HTML和XML輸出格式,預定義的輸出格式如下:

NameDescriptionMIME TypeDefault implementation (freemarker.core.*)
HTMLEscapes?<,?>,?&,?",?'?as?&lt;,?&gt;,?&amp;,?&quot;,?&#39;text/htmlHTMLOutputFormat.INSTANCE
XHTMLEscapes?<,?>,?&,?",?'?as?&lt;,?&gt;,?&amp;,?&quot;,?&#39;application/xhtml+xmlXHTMLOutputFormat.INSTANCE
XMLEscapes?<,?>,?&,?",?'?as?&lt;,?&gt;,?&amp;,?&quot;,?&apos;application/xmlXMLOutputFormat.INSTANCE
RTFEscapes?{,?},?\?as?\{,?\},?\\application/rtfRTFOutputFormat.INSTANCE
undefinedDoesn't escape. Prints markup output values (concept explainedlater) from other output formats as is. The default output format used when no output format was explicitly set in the configuration.None (null)UndefinedOutputFormat.INSTANCE
plainTextDoesn't escape.text/plainPlainTextOutputFormat.INSTANCE
JavaScriptDoesn't escape.application/javascriptJavaScriptOutputFormat.INSTANCE
JSONDoesn't escape.application/jsonJSONOutputFormat.INSTANCE
CSSDoesn't escape.text/cssCSSOutputFormat.INSTANCE

轉載于:https://my.oschina.net/buwei/blog/729857

總結

以上是生活随笔為你收集整理的FreeMarker 自动转义和格式化HTML和XML输出,预防xss的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。