3.5.3 禁用脚本元素
随着JSP 2.0
对表达式语言的加强,推荐的实践是:在JSP
页面中用EL
来访问服务器端对象且不要写Java
代码。因此,自JSP 2.0
开始,可以通过在部署描述符中的<jsp-property-group>
定义一个<scripting-invalid>
元素,来禁用脚本元素。
如下所示:
1 2 3 4
| <jsp-property-group> <url-pattern>*.jsp</url-pattern> <scripting-invalid>true</scripting-invalid> </jsp-property-group>
|