Я показываю строки в моем JSP таким образом:
${someString}
эта строка может, конечно, содержать специальные html-символы. В настоящее время HTML-вводят вредоносный код (например, if someString - это javascript include - <script src...>
).
Как я могу убедиться, что перед печатью все строки экранированы?
Я использую Spring MVC и JSP.