(基于SpringBoot框架企业级应用系统开发全面实战)->{02.09_Thymeleaf实战_recv}
问题:
今天在尝试使用springBoot整合thymeleaf时,使用了th:onclick()事件原代码:
<button class="btn" th:onclick="'getName(\''+${person.name}+'\');'">获得名字</button>
修改后:
<button class="btn" th:onclick="getName([[${person.name}]]);">获得名字</button>
产生原因:
3.x版本的thymeleaf为了防止注入攻击,升级了安全机制。springboot版本<version>2.0.9.RELEASE</version>
pom.xml
<?xml version="1.0" encoding="UTF-8"?>
&l