junebubble 2018-10-18 01:03 采纳率: 0%
浏览 509
已结题

关于strust2框架处理xss问题

在web.xml中设置了Filter通过正则表达式去替换一些特殊字符串,图片说明在输出这里的json的时候也是替换过的,但是在action中使用的时候仍是前台发送的字符串 请问怎么才能解决呢

  • 写回答

1条回答 默认 最新

  • lixiaozhen007 2018-10-18 01:21
    关注

    正常情况不应该,应该过滤器肯定在controller之前执行,你是不是没有从新set,或者新增个数值,set进去,controller去获取,正常情况下,应该是没问题的,简单得做法,做配置读取档,简单得是,做一个hashMap,或者是枚举之类得,取设置常用得内容参数和其他得一些参数,相当于默认得,这个参数名字就是需要处理得xss,其他得不处理,比如content,或者是title之类得,或者是其他得一些,框架改好,controller就多,要么就增加项目的整体压力,让压力变大,反正慢慢来呗

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
编辑
预览

报告相同问题?

手机看
程序员都在用的中文IT技术交流社区

程序员都在用的中文IT技术交流社区

专业的中文 IT 技术社区,与千万技术人共成长

专业的中文 IT 技术社区,与千万技术人共成长

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

客服 返回
顶部