Comment puis-je appeler setParameter dans une demande d'objet?

C'est probablement en raison de mon incompréhension et de l'information incomplète de JSP et la JSTL. J'ai une page web où j'ai saisie des éléments tels que

<input name="elementID" value="${param.elementID}"/>

Lorsque j'essaie d'enregistrer le formulaire, j'ai vérifier que elementID et d'autres éléments afin de se conformer à certaines contraintes "du numérique, à moins de XXX". Je montre un message d'erreur si ils ne le font pas. Tous les paramètres sont enregistrés et l'utilisateur n'a pas besoin de le saisir à nouveau après correction de l'erreur.

Après avoir enregistré, quand je suis rediriger vers la même page de l'objet à modifier, je suis à la recherche d'un moyen de définir le paramètre comme la request.setParameter("elementID",..) Est-il un moyen de faire cela ? Toutefois, la seule chose que je peux trouver est request.setAttribute.

  • "Je suis à la recherche d'un moyen de définir le paramètre comme la demande.setParameter("elementID",..)". Pourquoi?
  • Vous avez déjà trouvé la bonne méthode. Quel est le problème avec elle? Remarque, vous avez une attaque XSS trou là. Si vous n'êtes pas certain, lisez nos servlets page du wiki pour obtenir des exemples concrets: stackoverflow.com/tags/servlets/info
  • Merci. Je suis allé avec la demande.setAttribute. Utilisé requestScope.attribut dans mon <input ... value="${requestScope.attribut}"/> Cependant, chaque fois que la validation échoue, je restaurer les attributs à partir des paramètres de la requête pour conserver les valeurs que l'utilisateur a fait une entrée. Une fois validé, je pousse les données de mon haricot. Est-il une meilleure approche de la conception ? Comme pour l'attaque XSS trou, lieu actuel patron essaie de me forcer à écrire dans les scriptlets et jdbc. J'ai à peine réussi à obtenir la permission d'utiliser jstl. Il y a plus de trous que cette attaque XSS trou.
InformationsquelleAutor Ender Wiggin | 2012-03-19