我正在采取的防止这种情况的步骤之一是使用服务器端(是的,我很清楚这不会像提到的和那样阻止所有可能的XSS攻击)。这种方法导致了客户端问题,因为GWT似乎正在执行自己的客户端转义(例如,服务器返回字符串“Alice& Bob .”)。还有“爱丽丝和鲍勃公司”被呈现为DOM,这是不正确的)。这肯定发生在客户端,因为来自服务器的http响应包含正确编码的数据。我已经阅读了GWT的文档,没有发现任何关于这个特性的参考。是否有人知道禁用此行为的方法?
但是,通过阅读文档,我可以在不同的服务器上运行SSBEA,而不是通过数据库服务器运行。注意下面的EAService.config文件,所以在我的SqlDev Windows 2012服务器上,一切都很好,在我的CloudDev Windows 2012服务器上,SSBEA服务启动失败,两者都以相同的"admin“帐户运行。