亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > JSP > 正文

JSP過濾器防止Xss漏洞的實現方法(分享)

2024-09-05 00:23:01
字體:
來源:轉載
供稿:網友

在用java進行web業務開發的時候,對于頁面上接收到的參數,除了極少數是步可預知的內容外,大量的參數名和參數值都是不會出現觸發Xss漏洞的字符。而通常為了避免Xss漏洞,都是開發人員各自在頁面輸出和數據入庫等地方加上各種各樣的encode方法來避免Xss問題。而由于開發人員的水平不一,加上在編寫代碼的過程中安全意識的差異,可能會粗心漏掉對用戶輸入內容進行encode處理。針對這種大量參數是不可能出現引起Xss和SQL注入漏洞的業務場景下,因此可以使用一個適用大多數業務場景的通用處理方法,犧牲少量用戶體驗,來避免Xss漏洞和SQL注入。

那就是利用Servlet的過濾器機制,編寫定制的XssFilter,將request請求代理,覆蓋getParameter和getHeader方法將參數名和參數值里的指定半角字符,強制替換成全角字符。使得在業務層的處理時不用擔心會有異常輸入內容。

Filter負責將請求的request包裝一下。

XssFilter.Java

package filter;  import java.io.IOException;  import javax.servlet.Filter; import javax.servlet.FilterChain; import javax.servlet.FilterConfig; import javax.servlet.ServletException; import javax.servlet.ServletRequest; import javax.servlet.ServletResponse; import javax.servlet.http.HttpServletRequest;  public class XssFilter implements Filter {  public void init(FilterConfig config) throws ServletException { }  public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException  { XssHttpServletRequestWrapper xssRequest = new XssHttpServletRequestWrapper( (HttpServletRequest) request); chain.doFilter(xssRequest, response); }  public void destroy() { } } 

request包裝器,負責過濾掉非法的字符。

XssHttpServletRequestWrapper.java

package filter; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletRequestWrapper;  public class XssHttpServletRequestWrapper extends HttpServletRequestWrapper { HttpServletRequest orgRequest = null;  public XssHttpServletRequestWrapper(HttpServletRequest request) { super(request); orgRequest = request; }  /** * 覆蓋getParameter方法,將參數名和參數值都做xss過濾。<br/> * 如果需要獲得原始的值,則通過super.getParameterValues(name)來獲取<br/> * getParameterNames,getParameterValues和getParameterMap也可能需要覆蓋 */ @Override public String getParameter(String name) { String value = super.getParameter(xssEncode(name)); if (value != null) { value = xssEncode(value); } return value; }  /** * 覆蓋getHeader方法,將參數名和參數值都做xss過濾。<br/> * 如果需要獲得原始的值,則通過super.getHeaders(name)來獲取<br/> * getHeaderNames 也可能需要覆蓋 */ @Override public String getHeader(String name) {  String value = super.getHeader(xssEncode(name)); if (value != null) { value = xssEncode(value); } return value; }  /** * 將容易引起xss漏洞的半角字符直接替換成全角字符 * * @param s * @return */ private static String xssEncode(String s) { if (s == null || s.isEmpty()) { return s; } StringBuilder sb = new StringBuilder(s.length() + 16); for (int i = 0; i < s.length(); i++) { char c = s.charAt(i); switch (c) { case '>': sb.append('>');//全角大于號 break; case '<': sb.append('<');//全角小于號 break; case '/'': sb.append('‘');//全角單引號 break; case '/"': sb.append('“');//全角雙引號 break; case '&': sb.append('&');//全角 break; case '//': sb.append('\');//全角斜線 break; case '#': sb.append('#');//全角井號 break; default: sb.append(c); break; } } return sb.toString(); }  /** * 獲取最原始的request * * @return */ public HttpServletRequest getOrgRequest() { return orgRequest; } /** * 獲取最原始的request的靜態方法 * * @return */ public static HttpServletRequest getOrgRequest(HttpServletRequest req) { if(req instanceof XssHttpServletRequestWrapper){ return ((XssHttpServletRequestWrapper)req).getOrgRequest(); }  return req; } } 

在web.xml中添加

<filter> <filter-name>xssFilter</filter-name> <filter-class>filter.XssFilter</filter-class> </filter> <filter-mapping> <filter-name>xssFilter</filter-name> <url-pattern>/*</url-pattern> </filter-mapping> 

以上這篇JSP過濾器防止Xss漏洞的實現方法(分享)就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持VeVb武林網。


注:相關教程知識閱讀請移步到JSP教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩亚洲高清| 久久国产精品99国产精| 国产精品三级久久久久久电影| 亚洲最大在线视频| 亚洲美女又黄又爽在线观看| 国产午夜精品美女视频明星a级| 精品一区二区三区电影| 日韩欧美在线看| 91福利视频在线观看| 欧洲美女7788成人免费视频| 欧美极品少妇全裸体| 亚洲精品美女在线观看播放| www.99久久热国产日韩欧美.com| 亚洲激情成人网| 国产成人精品免费久久久久| 国产精品成久久久久三级| 久久久久久国产精品美女| 亚洲精品视频网上网址在线观看| 4p变态网欧美系列| 欧美三级免费观看| 国产精品高清网站| 国产成人精品一区二区| 日韩电影免费在线观看| 午夜精品在线视频| 欧美另类极品videosbest最新版本| 亚洲人在线观看| 日韩激情av在线免费观看| 国产精品久久久久久久久久东京| 亚洲欧洲在线免费| 亚洲深夜福利视频| 久久99精品久久久久久琪琪| 日韩在线观看免费网站| 国产精品99久久久久久白浆小说| 亚洲a级在线观看| 欧美极度另类性三渗透| 国产日韩换脸av一区在线观看| 高清亚洲成在人网站天堂| 成人免费观看49www在线观看| 成人国产在线视频| 亚洲人成77777在线观看网| 日韩在线观看你懂的| 国产成人小视频在线观看| 精品国产依人香蕉在线精品| 91在线观看免费| 2023亚洲男人天堂| 欧美日韩一区二区免费在线观看| 久久久成人精品视频| 国产精品电影网| 国产精品视频99| 一区二区三区视频免费在线观看| 欧美性视频精品| 日韩av在线网站| 欧洲成人免费视频| 久久手机精品视频| 国产精品美女免费视频| 欧美另类老肥妇| 欧美中文在线视频| 久久久女女女女999久久| 成人激情视频在线观看| 国产日韩av在线播放| 欧美精品激情在线| 一区二区三区国产在线观看| 欧美中在线观看| 欧美性jizz18性欧美| 亚洲国产精品中文| 成人观看高清在线观看免费| 亚洲色在线视频| 国产精品直播网红| 国产精品激情av电影在线观看| 少妇av一区二区三区| 欧美激情videoshd| 欧美插天视频在线播放| 一级做a爰片久久毛片美女图片| 久久久天堂国产精品女人| 日本亚洲欧美三级| 亚洲桃花岛网站| 国产精品视频一区二区三区四| 7777精品视频| 亚洲视频专区在线| 国产精品福利小视频| 亚洲精品影视在线观看| 久久精品亚洲国产| 欧美性感美女h网站在线观看免费| 成人在线一区二区| 欧美激情综合亚洲一二区| 日本亚洲欧洲色α| 日韩欧美在线字幕| 久久久久北条麻妃免费看| 欧美日韩一区二区三区在线免费观看| 欧美最猛性xxxxx免费| 国产亚洲精品久久久久动| 九九精品在线视频| 91精品国产综合久久香蕉的用户体验| 久久久久国产精品免费网站| 国产成人精品一区二区| 91av在线免费观看| 亚洲美女av电影| 亚洲色图第一页| 国产日产欧美精品| 中文字幕日韩综合av| 亚洲最大的av网站| 欧美性猛交xxxx富婆弯腰| 久久久久久久久中文字幕| 久久久在线免费观看| 亚洲精品美女久久久| 亚洲成人激情小说| 国产精品久久久久久久久久久久久久| 日韩一区在线视频| 一区二区欧美久久| 国产丝袜精品第一页| 97视频在线免费观看| 国产精品久在线观看| 国产美女高潮久久白浆| 亚洲精品久久久久久久久| 亚洲精品免费一区二区三区| 精品人伦一区二区三区蜜桃网站| 中文字幕亚洲国产| 国产日韩欧美综合| 日韩欧美中文字幕在线播放| 国产日韩欧美视频在线| 亚洲国产天堂久久综合网| 成人黄色生活片| 日本亚洲欧洲色| 成人情趣片在线观看免费| 久久91亚洲精品中文字幕| 美女视频黄免费的亚洲男人天堂| 成人看片人aa| 欧美疯狂xxxx大交乱88av| 欧美成人自拍视频| 久久免费观看视频| 91成人在线观看国产| 欧美视频在线观看免费网址| 国产成人一区二区三区| 成人在线中文字幕| 亚洲欧美视频在线| 欧美视频二区36p| 国产精品久久国产精品99gif| 国外色69视频在线观看| 国产成人97精品免费看片| 久久综合伊人77777尤物| 亚洲第一综合天堂另类专| 亚洲香蕉成人av网站在线观看| 久久久久久国产精品| 亚洲已满18点击进入在线看片| 国产欧美日韩高清| 国产精品自拍网| 亚洲欧美中文日韩在线| 日韩中文字幕在线视频| 91禁外国网站| 日韩美女av在线免费观看| 亚洲变态欧美另类捆绑| 欧美日韩成人在线观看| 91久久综合亚洲鲁鲁五月天| 欧美大片网站在线观看| 日韩视频永久免费观看| 国产香蕉精品视频一区二区三区| 久久九九全国免费精品观看| 国产精品自产拍在线观看| 欧美成人午夜免费视在线看片| 国产精品99久久久久久www| 久久亚洲电影天堂| 97超视频免费观看| 日韩中文字幕在线看| 日韩大陆欧美高清视频区|