znam, aby uniknąć ucieczki znaków HTML w JSTL użyć tego:JSTL escapeXml domyślny
<c:out value="${my.value}" escapeXml="false" />
Zastanawiam się, czy istnieje dyrektywy page aby escapeXml fałszywe domyślnie, więc nie muszę się określić go na tym konkretna strona.
Ostrożnie z otworami ataku XSS, gdy wyświetlasz ponownie dane wprowadzane przez użytkownika. – BalusC