当前位置: 首页 > news >正文

代刷网站推广全网最便宜视频直播怎么做

代刷网站推广全网最便宜,视频直播怎么做,wordpress 资源下载主题,wordpress主题之家错误信息如下#xff1a; 解决方案#xff1a; 原因#xff1a;未对用户输入正确执行危险字符清理 未检查用户输入中是否包含“…”#xff08;两个点#xff09;字符串#xff0c;比如 url 为 /login?action…/webapps/RTJEKSWTN26635typerandomCode cookie为Coo…错误信息如下 解决方案 原因未对用户输入正确执行危险字符清理 未检查用户输入中是否包含“…”两个点字符串比如 url 为 /login?action…/webapps/RTJEKSWTN26635typerandomCode cookie为Cookie: JSESSIONID…/webapps/RTJEKSWTN26241; 测试返回为200 解决办法通过建立过滤器方法增加对所有用户输入信息中是否包含“..”两个点字符串进行清理过滤。 使用AppScan扫描之后可以通过这样的方式进行指定问题手动测试 使用过滤器过滤参数以及cookie中的…/ web.xml 配置拦截器 filterfilter-nameInjectFilter/filter-namefilter-classcom.fh.filter.InjectFilter/filter-class/filter 创建拦截器 package com.fh.filter;import com.alibaba.fastjson.JSON; import org.slf4j.Logger; import org.slf4j.LoggerFactory; import org.springframework.http.HttpStatus;import javax.servlet.*; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import java.io.IOException; import java.io.PrintWriter; import java.util.Enumeration; import java.util.HashMap; import java.util.Map; import java.util.regex.Matcher; import java.util.regex.Pattern;public class InjectFilter implements Filter {private static Logger log LoggerFactory.getLogger(InjectFilter.class);private static final String REG_EXP \\.\\./;Overridepublic void init(FilterConfig filterConfig) throws ServletException {}public void doFilter(ServletRequest request, ServletResponse response,FilterChain filterchain) throws IOException, ServletException {//判断是否有注入攻击字符HttpServletRequest req (HttpServletRequest) request;boolean flag injectInput(req, response);if (!flag) {return;} else {filterchain.doFilter(request, response);}}Overridepublic void destroy() {}/*** 判断request中是否含有注入攻击字符** param request* return*/public boolean injectInput(ServletRequest request, ServletResponse response) throws IOException {Enumeration e request.getParameterNames();String attributeName;String attributeValues[];HttpServletRequest req (HttpServletRequest) request;String cookie req.getHeader(Cookie);if (!isSpecialChar(cookie, response)){return false;}while (e.hasMoreElements()) {attributeName (String) e.nextElement();//不对密码信息进行过滤一般密码中可以包含特殊字符if (attributeName.equals(username) || attributeName.equals(password)) {continue;}attributeValues request.getParameterValues(attributeName);for (int i 0; i attributeValues.length; i) {if (attributeValues[i] null || attributeValues[i].equals())continue;boolean flag isSpecialChar(attributeValues[i], response);if (!flag){return flag;}}}return true;}/*** 判断字符串中是否含有注入攻击字符*/private boolean isSpecialChar(String value, ServletResponse servletResponse) throws IOException {Pattern pattern Pattern.compile(REG_EXP);if (value null) {return true;}Matcher matcher pattern.matcher(value);if (matcher.find()) {log.info(入参中有非法字符: value);HttpServletResponse response (HttpServletResponse) servletResponse;MapString, Object responseMap new HashMap();// 匹配到非法字符,立即返回responseMap.put(code, 500);responseMap.put(msg, 入参中有非法字符);response.setContentType(application/json;charsetUTF-8);response.setStatus(HttpStatus.OK.value());PrintWriter writer response.getWriter();writer.write(JSON.toJSONString(responseMap));writer.flush();writer.close();return false;}return true;} }
http://www.yutouwan.com/news/154033/

相关文章:

  • 网站免费推广网站化妆品营销型网站模板
  • 网站建设公司需要申请icp吗用wordpress做开放的wiki
  • iis 发布网站内部服务器错误老客户网站建设
  • wordpress关停网站北京网站优化wyhseo
  • 甘肃第九建设集团公司网站门户网站建设方案文档
  • 大型网站建设多少钱一个网站备案多个域名吗
  • 网站二次开发多少钱东莞广告公司东莞网站建设
  • 新闻源网站做黑帽seo企业通过网络推广成功的案例
  • 嵊州建设银行取款网站做网站如何用代码把字体变大
  • 网站开发服务器种类免费响应式模板网站模板
  • xx网站建设策划方案wordpress pdf浏览器
  • 详情页制作网站旅游网站网页设计
  • 企业网站建设网站模板南昌网站建设技术托管
  • 局域网站开发wordpress打开太慢责备
  • 公司建设网站制作爬黄山旅游攻略游览路线
  • 网站百度统计表格怎么做php网站开发更换模板
  • 建设公司网站的请示wordpress 如何评论
  • 无锡网站建设套餐用别人公司域名做网站
  • 网站开发公司谁家好联想北京有限公司
  • 中小学图书馆网站建设上海软件定制开发公司
  • 成都高投建设开发有限公司网站英文建站软件
  • 网站模板库免费网站流量分析工具
  • 安庆市建设办事处网站卖东西专业网站网上
  • jsp网站 iis软件开发需要学什么知识
  • 深圳的网站建设的公司小程序开发
  • 做国外零售做什么网站查钓鱼网站
  • 秦皇岛市 网站建设深圳网站建设有免费的吗
  • 网站做的好的玩具公司网站设计论文
  • 驻马店网站建设手工视频制作网站
  • 江苏南京建设工程信息网站网站群建设优点