2017-11-24 12:11
不知道你的 XssHandler 结构是怎样的,无法给到帮助
在Handler 中通过接管 HttpServletRequest 是可能很方便做过滤的,很可能是你没有接管到某些方法
@弯道加速跑 你以前做的一个 XSS 过滤十分完善,希望你能分享出来
2017-11-23 12:00
@cctvsod 我保证你用 jfinal 3.3 的生成器定制你的模板会方便得多,Generator 类中有三个 setXxxTemplate(...) 方法,可以切换到自己的模板文件,模板文件的扩展名可以任意