В моем устаревшем проекте я вижу использование Escapehtml до отправки строки в браузер. < /p>
StringEscapeUtils.escapeHtml(stringBody);
< /code>
Я знаю из API DOC, что делает excephtml. Здесь приведен пример:-< /p>
For example:
"bread" & "butter"
becomes:
"bread" & "butter".
< /code>
Насколько я понимаю, когда мы отправляем строку после выхода из HTML, это ответственность браузера, которая преобразует
обратно в исходные символы. Это верно? Какова стоимость, если мы не сделаем Escapehtml, прежде чем отправлять его в браузер
Подробнее здесь: https://stackoverflow.com/questions/147 ... tml-string