91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

jsp如何修復xss攻擊

小新
524
2020-12-21 17:11:22
欄目: 編程語言

jsp如何修復xss攻擊

jsp修復xss攻擊的方法:

jsp頁面接收參數時,對參數進行過濾處理,例如:

1.請求鏈接:

http://a.b.com/login.jsp?successUrl=<script>alert(111)</script>

2.參數過濾:

String successUrl =request.getParameter("successUrl");  

if(StringUtil.isNotNull(successUrl)){  

    successUrl = successUrl.replaceAll("<","")//匹配尖括號  

                           .replaceAll(">","")//匹配尖括號  

                           .replaceAll("\"","")//匹配雙引號  

                           .replaceAll("\'","")//匹配單引號  

                           .replaceAll("\\(.*?\\)","")//匹配左右括號  

                           .replaceAll("[+]","");//匹配加號  

}

3.jsp頁面中使用參數如下:

<input type="hidden" name="hidden" id="_hidden" value="<%=successUrl%>" />

0
祥云县| 民权县| 湟源县| 甘孜| 乌拉特中旗| 巴楚县| 余庆县| 彭泽县| 科尔| 镇江市| 那曲县| 武强县| 香格里拉县| 深州市| 黎川县| 大悟县| 伽师县| 仁寿县| 焉耆| 兴和县| 梅州市| 霸州市| 平原县| 永兴县| 墨玉县| 慈溪市| 玉溪市| 剑川县| 元朗区| 包头市| 河东区| 承德县| 沂南县| 潢川县| 正蓝旗| 裕民县| 远安县| 山东省| 东兰县| 大关县| 永兴县|