在JSP页面上加载用户帖子

Loading user post on JSP page

本文关键字:用户 加载 JSP      更新时间:2023-09-26

我正在创建一个web应用程序,用户可以在其中发布一些内容,它将显示在所有用户的主页上。我正在使用Spring来开发这个应用程序。我应该提供一个静态html页面并使用ajax请求加载帖子,还是使用JSP页面并通过JSP Scriptlet加载帖子是安全的,因为用户可能会试图在页面上发布恶意脚本。

在提交帖子时,应该处理通过帖子进行攻击的威胁,在存储帖子之前,转义关键字,这可能会破坏浏览器和服务器。

之后,通过ajax在服务器渲染或客户端中提供帖子是一个很有品味的问题,但通常使用ajax加载,以便根据需要轻松地分页和加载评论。