代码如下:
String username = request.getParameter("username");
Cookie[] cs = request.getCookies();
if(cs!=null&&cs.length>0){
for(Cookie c:cs){
System.out.println(c.getName()+" "+c.getValue());
}
}else{
};
Cookie cookie = new Cookie(username, username);
response.addCookie(cookie);eclipse输出:
而且是只有name,没有value?
浏览器中如图:
页面输入的username也是 <script>alert(1000)</script>
有人能解释下为什么会这样么?
天之殇
噼喱啪啦
随时随地看视频慕课网APP
相关分类