0
我正在将一些纯HTML转换为使用春季表单标记。虽然看起来像 春季表单输入没有属性类型。我能够成功 通过一个隐藏的变量,如下所示:春季表单输入字段类型属性
<form:input type="hidden" name="displayId" id="displayIdentifier" path="displayIdentifier" value="${value1}"/>
早些时候,纯HTML如下:
<input type="hidden" name="displayId" id="displayIdentifier" value="${value1}"/>
我在网上看了看,只见那为:输入没有类型属性,但它似乎工作正常。
感谢您的回复。我的理解是,使用弹簧形式的输入标签,会默认提供输出编码。所以通过使用这个隐藏字段,它是否为该隐藏字段提供输出编码? – Mary
“输出编码”是什么意思?你的意思是html转义,例如转换为<<?当你测试它会发生什么? –
是的 - 我的意思是html转义,所以说有人不能拦截并添加脚本标记到隐藏的字段。 – Mary