现阶段有个项目,是使用sturts1做的,经测试可能存在跨站脚本攻击的可能,但是项目已经接近尾声,怎么能从框架方面做出预防,避免框架大改动,比如统一让request中过滤值,有没有更好的方法。能详细就更好,大家都来讨论一下!