Answers:
c:out
转义HTML字符,以便避免跨站点脚本编写。
如果 person.name = <script>alert("Yo")</script>
该脚本将在第二种情况下执行,但在使用时不执行 c:out
正如Will Wagner所说,在旧版本的jsp中,您应该始终使用它c:out
来输出动态文本。
此外,使用以下语法:
<c:out value="${person.name}">No name</c:out>
名称为空时,可以显示文本“无名称”。
c:out
如果的值person.name
恰好为空,则还具有用于分配默认值的属性。