我们使用jsp,servlets,beans和mysql数据库。我们不想限制用户在表单域中输入的字符。那么,我如何清理输入,以及如何确保输出不会因恶意活动而更改。有没有办法在发送输出时检查是否发送了额外的代码。假设有一个搜索输入字段--用户给出了类似<script>alert("I am here")</script>的内容。
在显示之前,我已经将BLOB插入到MYSQL并成功。我使用此代码将BLOB显示到JSP。[] = new byte[(int) b.length()]; os.write(buf);当我使用这段代码在SQL to JSP中显示BLOB时,它是有效的。当我使用这段代码在MYSQL to JSP中显示BLOB时,它不起作用。我该怎么解决呢?对不起,我的英语