tôi biết để tránh thoát nhân vật HTML trong JSTL sử dụng này:JSTL escapeXml mặc định
<c:out value="${my.value}" escapeXml="false" />
Tôi tự hỏi nếu có tồn tại một chỉ thị trang để đảm escapeXml sai theo mặc định, vì vậy tôi không cần phải xác định nó trên đó trang cụ thể.
Cẩn thận với lỗ hổng tấn công XSS khi bạn đang hiển thị lại đầu vào do người dùng kiểm soát. – BalusC