摘要: 1、Html代码 <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Title</title> </head> <body> <form method="post" action="hello"> 名称:<in 阅读全文
posted @ 2018-12-04 18:12 zhuangrunwei 阅读(176) 评论(0) 推荐(0) 编辑
摘要: 背景 假设有个留言版程序已经上线并正常运作中,但是现在发现,有些用户会在留言中输入一些HTML标签。基于安全性的考量,不希望用户输入的HTML标签直接出现在留言中而被浏览器当作HTML的一部分。例如,并不希望用户在留言中输入com.sina.com.cn这样的信息,你不想信息在留言显示中直接变成超链 阅读全文
posted @ 2018-12-04 16:17 zhuangrunwei 阅读(344) 评论(0) 推荐(0) 编辑
摘要: 概念 在容器调用Servlet的service()方法前,Servlet并不会知道有请求的到来,而在Servlet的service()方法运行后,容器真正对浏览器进行HTTP响应之前,浏览器也不会知道Servlet真正的响应是什么。过滤器(Filter)正如其名称所示,是介于Servlet之前,可拦 阅读全文
posted @ 2018-12-04 11:53 zhuangrunwei 阅读(171) 评论(0) 推荐(0) 编辑