<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>JSP - 四号程序员</title>
	<atom:link href="https://www.coder4.com/archives/tag/jsp/feed" rel="self" type="application/rss+xml" />
	<link>https://www.coder4.com</link>
	<description>Keep It Simple and Stupid</description>
	<lastBuildDate>Wed, 03 Aug 2011 07:48:49 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>原创：JSP超强Filter，在提交表单中防止注入攻击＋过滤HTML标签＋过滤javascript</title>
		<link>https://www.coder4.com/archives/482</link>
					<comments>https://www.coder4.com/archives/482#comments</comments>
		
		<dc:creator><![CDATA[coder4]]></dc:creator>
		<pubDate>Thu, 18 Feb 2010 17:02:33 +0000</pubDate>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[数据库技术]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[Filter]]></category>
		<category><![CDATA[JSP]]></category>
		<category><![CDATA[Servlet]]></category>
		<category><![CDATA[注入]]></category>
		<guid isPermaLink="false">http://www.coder4.com/?p=482</guid>

					<description><![CDATA[&#160; 转载请注明转载自：http://hi.baidu.com/liheyuan87/ SQL注入已经延伸到了JSP&#8230;&#8230;所以我们必须提高警惕，本类可以对表单提交数据中（POST）的注入攻击做有效的防范，也可以对部分Get中的攻击做防范。并且自动过滤html标签和js代码。自动解决mysql入库时候单引号，双引号导致SQL语句出错的问题。 OK。切入正文。 现来使用方法[......] 继续阅读]]></description>
		
					<wfw:commentRss>https://www.coder4.com/archives/482/feed</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>防范脚本攻击--续，防挂马</title>
		<link>https://www.coder4.com/archives/477</link>
					<comments>https://www.coder4.com/archives/477#respond</comments>
		
		<dc:creator><![CDATA[coder4]]></dc:creator>
		<pubDate>Thu, 18 Feb 2010 16:41:03 +0000</pubDate>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Filter]]></category>
		<category><![CDATA[JSP]]></category>
		<category><![CDATA[Servlet]]></category>
		<category><![CDATA[防挂马]]></category>
		<guid isPermaLink="false">http://www.coder4.com/?p=477</guid>

					<description><![CDATA[昨天晚上写的类，进行了很多测试。 1、发现对HTML的过滤过于严格，而且发现本人的思路还很不清晰，而且HTML脚本涉及的标签甚多，所以今天换了文本编辑器，所有HTML转化交给文本编辑控件做。 2、虽然注入脚本不用担心了，但是挂马问题还没有解决，查了以下资料，有人这么总结道： &#34;在做一些网站（特别是bbs之类）时，经常会有充许用户输入html样式代码，却禁止脚本的运行的需求, 以达到丰富网页样式，禁止恶意代码的运行。 当然不能用 htmlencode 和 htmldec[......] 继续阅读]]></description>
		
					<wfw:commentRss>https://www.coder4.com/archives/477/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>JSP笔记之EI手记</title>
		<link>https://www.coder4.com/archives/466</link>
					<comments>https://www.coder4.com/archives/466#respond</comments>
		
		<dc:creator><![CDATA[coder4]]></dc:creator>
		<pubDate>Thu, 18 Feb 2010 16:38:01 +0000</pubDate>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[EI]]></category>
		<category><![CDATA[JSP]]></category>
		<category><![CDATA[Servlet]]></category>
		<category><![CDATA[标签]]></category>
		<guid isPermaLink="false">http://www.coder4.com/?p=466</guid>

					<description><![CDATA[犯了极其愚蠢错误。。。 想获取request的user tag.jsp?user=123 但是写 ${user}怎么都不出 后来恍然，如果这么写要参数中是user对象才可以。。。 所以。应该为${param.user} 寒死&#8230;&#8230; 另外感觉，jstl的写法不利于代码的清晰可见，特别是很多人喜欢用的sql的jstl实现暴露在表现层，不是好的习惯。查了一下，jstl到了1.2就再没有更新，可能也是这个意思吧。用Struts会好一点儿。[......] 继续阅读]]></description>
		
					<wfw:commentRss>https://www.coder4.com/archives/466/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>笔记：JSP标签开发的部署</title>
		<link>https://www.coder4.com/archives/464</link>
					<comments>https://www.coder4.com/archives/464#respond</comments>
		
		<dc:creator><![CDATA[coder4]]></dc:creator>
		<pubDate>Thu, 18 Feb 2010 16:37:40 +0000</pubDate>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[JSP]]></category>
		<category><![CDATA[Servlet]]></category>
		<category><![CDATA[标签]]></category>
		<guid isPermaLink="false">http://www.coder4.com/?p=464</guid>

					<description><![CDATA[网上查到的资料多数是直接在web.xml中直接加入&#60;taglib&#62;标签，孙鑫老师的《JSP/Servlet》一书中却用了在/tlds/目录下记录标签的&#60;taglib&#62;然后在web.xml中引用，觉得这样会更好一些，虽然第一次配置略微麻烦，但是维护简单方便。 （老孙这一章写得很啰嗦，可能是这块没有怎么仔细精简） 摘录如下： 1、在/webapp/tlds/下建立MyTaglib.tld &#60;taglib xmlns=&#34;http://java.sun.com/x[......] 继续阅读]]></description>
		
					<wfw:commentRss>https://www.coder4.com/archives/464/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>过滤器（Filter）解决JSP的Post和Request中文乱码</title>
		<link>https://www.coder4.com/archives/463</link>
					<comments>https://www.coder4.com/archives/463#respond</comments>
		
		<dc:creator><![CDATA[coder4]]></dc:creator>
		<pubDate>Thu, 18 Feb 2010 16:37:05 +0000</pubDate>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Filter]]></category>
		<category><![CDATA[JSP]]></category>
		<category><![CDATA[Servlet]]></category>
		<category><![CDATA[解决乱码]]></category>
		<guid isPermaLink="false">http://www.coder4.com/archives/463</guid>

					<description><![CDATA[import javax.servlet.*; import javax.servlet.http.*; public class CharsetFilter implements Filter { &#160;&#160;&#160; public void destroy() &#160;&#160;&#160; { &#160;&#160;&#160;&#160;&#160;&#160;&#160; &#160;&#160;&#160; } &#160;&#160;&#038;nbs[......] 继续阅读]]></description>
		
					<wfw:commentRss>https://www.coder4.com/archives/463/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
