本帖最后由 ibatsiSpring 于 2011-02-10 15:08:09 编辑

解决方案 »

  1.   

    使用encodeURIComponent对参数进行编码一下
      

  2.   

    恩,谢谢楼上的。我试试,还有一个问题。如果把中文转码成UTF-8,那么在伪静态中这些UTF-8编码该如何定义?<rule>
         <note>
          测试传递中文参数
         </note>
           <from>test/(.+)</from>
           <to>urlzhongwen/servlet?id=$1</to>
    </rule>好像这个(.+)不能匹配%E4%B5%C7%C2%B这样的字符!
      

  3.   

    <img src="javascri&#x70;&#x74;&#x3a;alert('xss');"></img>
      

  4.   

    <img src="javascri&#x70;&#x74;&#x3a;alert('xss');"></img>