中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

jsp如何修復xss攻擊

小新
524
2020-12-21 17:11:22
欄目: 編程語言

jsp如何修復xss攻擊

jsp修復xss攻擊的方法:

jsp頁面接收參數時,對參數進行過濾處理,例如:

1.請求鏈接:

http://a.b.com/login.jsp?successUrl=<script>alert(111)</script>

2.參數過濾:

String successUrl =request.getParameter("successUrl");  

if(StringUtil.isNotNull(successUrl)){  

    successUrl = successUrl.replaceAll("<","")//匹配尖括號  

                           .replaceAll(">","")//匹配尖括號  

                           .replaceAll("\"","")//匹配雙引號  

                           .replaceAll("\'","")//匹配單引號  

                           .replaceAll("\\(.*?\\)","")//匹配左右括號  

                           .replaceAll("[+]","");//匹配加號  

}

3.jsp頁面中使用參數如下:

<input type="hidden" name="hidden" id="_hidden" value="<%=successUrl%>" />

0
武鸣县| 松滋市| 临猗县| 芒康县| 交口县| 志丹县| 华宁县| 兖州市| 如皋市| 明星| 偃师市| 常州市| 凭祥市| 武宣县| 托克逊县| 陆良县| 酒泉市| 邯郸市| 和林格尔县| 永定县| 宜宾市| 剑川县| 镶黄旗| 黑山县| 胶南市| 扬中市| 河北省| 五寨县| 西乡县| 乐昌市| 盖州市| 宝山区| 天津市| 嘉黎县| 进贤县| 金塔县| 建昌县| 安仁县| 女性| 资溪县| 清镇市|