Tutti gli input dell'utente devono essere fuggiti .
Sfortunatamente, quando si usa JSP, dobbiamo farlo in modo esplicito usando
Spesso gli sviluppatori inesperti usano solo $ {value}, che scrive semplicemente il valore senza fuggire.
È possi...
posta
16.03.2017 - 20:48