对项目中的所有参数去除前后空格过滤,统一处理参数!可以基于此过滤器实现过滤跨站脚本攻击,参数的增加,修改!敏感词汇过滤。实现原理为重写HttpServletRequestWrapper,获取参数的方法。include和 Forwarded 内部转发不在过滤之内。
1
java 干货,对接口参数进行中的特殊字符,如insert select * % 等进行判断,进行过滤.
2021-03-10 18:05:59 4KB 过滤器
1