关于strust2框架处理xss问题

在web.xml中设置了Filter通过正则表达式去替换一些特殊字符串,图片说明在输出这里的json的时候也是替换过的,但是在action中使用的时候仍是前台发送的字符串 请问怎么才能解决呢

正常情况不应该,应该过滤器肯定在controller之前执行,你是不是没有从新set,或者新增个数值,set进去,controller去获取,正常情况下,应该是没问题的,简单得做法,做配置读取档,简单得是,做一个hashMap,或者是枚举之类得,取设置常用得内容参数和其他得一些参数,相当于默认得,这个参数名字就是需要处理得xss,其他得不处理,比如content,或者是title之类得,或者是其他得一些,框架改好,controller就多,要么就增加项目的整体压力,让压力变大,反正慢慢来呗