当前位置: 首页 > news >正文

52做网站罗湖网站设计公司哪家好

52做网站,罗湖网站设计公司哪家好,购物网站的开发,网站设置价格错误不愿意发货错误信息如下#xff1a; 解决方案#xff1a; 原因#xff1a;未对用户输入正确执行危险字符清理 未检查用户输入中是否包含“…”#xff08;两个点#xff09;字符串#xff0c;比如 url 为 /login?action…/webapps/RTJEKSWTN26635typerandomCode cookie为Coo…错误信息如下 解决方案 原因未对用户输入正确执行危险字符清理 未检查用户输入中是否包含“…”两个点字符串比如 url 为 /login?action…/webapps/RTJEKSWTN26635typerandomCode cookie为Cookie: JSESSIONID…/webapps/RTJEKSWTN26241; 测试返回为200 解决办法通过建立过滤器方法增加对所有用户输入信息中是否包含“..”两个点字符串进行清理过滤。 使用AppScan扫描之后可以通过这样的方式进行指定问题手动测试 使用过滤器过滤参数以及cookie中的…/ web.xml 配置拦截器 filterfilter-nameInjectFilter/filter-namefilter-classcom.fh.filter.InjectFilter/filter-class/filter 创建拦截器 package com.fh.filter;import com.alibaba.fastjson.JSON; import org.slf4j.Logger; import org.slf4j.LoggerFactory; import org.springframework.http.HttpStatus;import javax.servlet.*; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import java.io.IOException; import java.io.PrintWriter; import java.util.Enumeration; import java.util.HashMap; import java.util.Map; import java.util.regex.Matcher; import java.util.regex.Pattern;public class InjectFilter implements Filter {private static Logger log LoggerFactory.getLogger(InjectFilter.class);private static final String REG_EXP \\.\\./;Overridepublic void init(FilterConfig filterConfig) throws ServletException {}public void doFilter(ServletRequest request, ServletResponse response,FilterChain filterchain) throws IOException, ServletException {//判断是否有注入攻击字符HttpServletRequest req (HttpServletRequest) request;boolean flag injectInput(req, response);if (!flag) {return;} else {filterchain.doFilter(request, response);}}Overridepublic void destroy() {}/*** 判断request中是否含有注入攻击字符** param request* return*/public boolean injectInput(ServletRequest request, ServletResponse response) throws IOException {Enumeration e request.getParameterNames();String attributeName;String attributeValues[];HttpServletRequest req (HttpServletRequest) request;String cookie req.getHeader(Cookie);if (!isSpecialChar(cookie, response)){return false;}while (e.hasMoreElements()) {attributeName (String) e.nextElement();//不对密码信息进行过滤一般密码中可以包含特殊字符if (attributeName.equals(username) || attributeName.equals(password)) {continue;}attributeValues request.getParameterValues(attributeName);for (int i 0; i attributeValues.length; i) {if (attributeValues[i] null || attributeValues[i].equals())continue;boolean flag isSpecialChar(attributeValues[i], response);if (!flag){return flag;}}}return true;}/*** 判断字符串中是否含有注入攻击字符*/private boolean isSpecialChar(String value, ServletResponse servletResponse) throws IOException {Pattern pattern Pattern.compile(REG_EXP);if (value null) {return true;}Matcher matcher pattern.matcher(value);if (matcher.find()) {log.info(入参中有非法字符: value);HttpServletResponse response (HttpServletResponse) servletResponse;MapString, Object responseMap new HashMap();// 匹配到非法字符,立即返回responseMap.put(code, 500);responseMap.put(msg, 入参中有非法字符);response.setContentType(application/json;charsetUTF-8);response.setStatus(HttpStatus.OK.value());PrintWriter writer response.getWriter();writer.write(JSON.toJSONString(responseMap));writer.flush();writer.close();return false;}return true;} }
http://www.hkea.cn/news/14501900/

相关文章:

  • 建设网站需要哪些青岛网页设计公司哪个最好
  • 招聘公司怎么做网站什么网站做一件代发
  • 网站建设书籍 知乎站长平台网站
  • 博客网站开发背景云开发和普通开发区别
  • 网站内的搜索怎么做的深圳建设工程协会网站
  • 南通网站建设企业可以做ppt的网站有哪些方面
  • 做明星简介网站侵权吗影视网站怎么做内链
  • 国内比较大的源码网站江苏丹阳建设公司网站
  • o2o网站建设机构做网站页面
  • cms 美容网站 模版网页制作与设计在工作中的应用
  • 建设招标项目常挂网站有哪些自己做服务器的网站吗
  • dede 网站搬家网站建设出现401
  • 湖北省建设厅七大员报名网站安装wordpress建站程序
  • 网站做网页acf wordpress
  • 一个域名可以建设几个网站住宅设计网站推荐
  • 佛山网站建设a068外贸是做什么的工作内容是什么
  • dw网站建设怎么放在网上wordpress指定页面提示框
  • 企业建设网站方案设计如何建设一个人工智能网站
  • 注册公司名称用什么名字好嘉兴seo外包公司
  • 厦门建设公司网站wordpress调用指定分类
  • 平东网站建设学物联网工程后悔死了
  • SaaS网站可以做seo嘛微信的网站怎么做的
  • 免建网站优化设计全部答案
  • 建筑起名字最大气网络优化工具app手机版
  • 建设工程平台网站中天建设集团有限公司电话号码
  • flashfxp上传网站模板网上购物商城系统设计
  • 网站设计公司飞沐中山cp网站建设
  • 青岛建设交易中心网站首页如何作做网站
  • 建站论坛本土广告公司
  • 套别人的网站模板吗专业制作视频的软件