1. 首页
  2. 安全技术
  3. 系统安全
  4. 防范XSS攻击程序

防范XSS攻击程序

上传者: 2020-07-30 18:33:42上传 RAR文件 32.83KB 热度 20次
输入转义 对用户输入的所有数据进行拦截,检测是否含有XSS攻击关键字,如果存在XSS攻击关键字,对一些特殊字符,如:“<”、“>”、“&”等进行转义。 实现方案 自定义一个Filter拦截器,使用 Filter来过滤浏览器发出的请求,检测每个请求的参数是否含有XSS攻击关键字,如果存在xss攻击关键字,转义特殊字符。 方法是实现一个自定义的 HttpServletRequestWrapper ,然后在 Filter 里面调用它,重写getParameter, getParameterValues 函数即可。
下载地址
用户评论