본문 바로가기

개발/02.Spring

[JSTL, XSS] ${ }, <c:out value="${}">, <c:out value="${evl:xssDecode()}"> 차이

반응형

배경 : 오늘 업무상 문의가 왓는데.. DB에는 xssFilter 방지 위해서 저장시 &lt; $#40;&#39 ... 등으로 저장했다.

         화면 조회시 디코딩 해서 조회해야하는데, 난 그냥 JSTL 문법의 ${} 로 조회했는데 정상 치환되서 조회되는 것이다. 

         이 원인을 확인해보라고했는데, 바로 답하지 못했다.

         그래서 정리한다.

 

내용 :

TBD

반응형