代码如下:
String username = request.getParameter("username"); Cookie[] cs = request.getCookies(); if(cs!=null&&cs.length>0){ for(Cookie c:cs){ System.out.println(c.getName()+" "+c.getValue()); } }else{ }; Cookie cookie = new Cookie(username, username); response.addCookie(cookie);
eclipse输出:
而且是只有name,没有value?
浏览器中如图:
页面输入的username也是 <script>alert(1000)</script>
有人能解释下为什么会这样么?
噼喱啪啦
相关分类