亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

jsp如何修復xss攻擊

小新
524
2020-12-21 17:11:22
欄目: 編程語言

jsp如何修復xss攻擊

jsp修復xss攻擊的方法:

jsp頁面接收參數時,對參數進行過濾處理,例如:

1.請求鏈接:

http://a.b.com/login.jsp?successUrl=<script>alert(111)</script>

2.參數過濾:

String successUrl =request.getParameter("successUrl");  

if(StringUtil.isNotNull(successUrl)){  

    successUrl = successUrl.replaceAll("<","")//匹配尖括號  

                           .replaceAll(">","")//匹配尖括號  

                           .replaceAll("\"","")//匹配雙引號  

                           .replaceAll("\'","")//匹配單引號  

                           .replaceAll("\\(.*?\\)","")//匹配左右括號  

                           .replaceAll("[+]","");//匹配加號  

}

3.jsp頁面中使用參數如下:

<input type="hidden" name="hidden" id="_hidden" value="<%=successUrl%>" />

0
怀远县| 醴陵市| 武平县| 应城市| 乐清市| 陇南市| 富民县| 万山特区| 民勤县| 乐东| 苍溪县| 嵊州市| 西盟| 湖州市| 隆昌县| 陵水| 镶黄旗| 谷城县| 韩城市| 岳西县| 平顶山市| 昭苏县| 平舆县| 仁寿县| 任丘市| 卫辉市| 县级市| 靖宇县| 漳平市| 淮北市| 高邑县| 伊春市| 高清| 宽甸| 德格县| 宁都县| 孝义市| 贵州省| 南京市| 衡阳县| 巍山|