
问题发现
H_lver
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
java命令行指定依赖包运行class
java -cp .:lib/javax.mail-1.6.2.jar test4 -cp和-classpath一样,windows上原创 2021-09-30 11:34:34 · 1800 阅读 · 0 评论 -
java后台接收参数特殊字符被转义多出空格问题
偶然间在向后台传递带单引号的参数值发现:单引号被转义成“& #39;”,不是正常的html符号转义,而是“&”后面多了一个空格,导致无法再被反转义。 后追踪代码发现项目中做了防XSS攻击处理导致的,代码如下: private String cleanXSS(String value) { //You'll need to remove the spaces from the html entities below value = value.repl原创 2020-12-10 10:27:45 · 2464 阅读 · 0 评论