Échapper à toutes les chaînes dans JSP / Spring MVC

Je chaînes d'affichage dans ma JSP de cette façon:

${someString}

cette chaîne peut, bien sûr, contenir des caractères spéciaux html. Actuellement il est possible de HTML-injecter du code malveillant (par exemple. si someString est un include javascript - <script src...>).

Comment puis-je m'assurer que toutes les chaînes sont échappés avant l'impression?

Je suis à l'aide de Spring MVC et JSP.

source d'informationauteur Joshua MN