[JSP] jstl
코드 분석 중에 다음 코드가 작성됩니다. 왜? 사용해보고 싶어서 검색해봤습니다. <c:out escapeXml=”true” value=”${siteMenuTitle}”/> 왜 EL 태그 대신 ${}를 사용하시겠습니까? XSS(Cross-Site Scripting) 공격을 완화하고 방지하기 위해 보안상의 이유로 사용 XSS(교차 사이트 스크립팅)란 무엇입니까? 웹사이트에 스크립트 코드를 주입하여 공격하는 방식– 해결HTML 코드를 해석하지 않으면 쉽게 방어할 수 있습니다. 선택적으로 HTML 문자를 제거하는 기능입니다. 탈출Xml기본값 사용은 true입니다. true가 … Read more