以下はFilter
コードです。
public void doFilter(ServletRequest request, ServletResponse response,FilterChain chain)
throws IOException, ServletException {
HttpServletRequest srequest = (HttpServletRequest) request;
HttpServletResponse sresponse = (HttpServletResponse) response;
String url = srequest.getRequestURI();
if(url.contains("//What patterns to be checked here?"))
{
//Invalidate the Session
//Redirect to error page
}
形成された URL を読み取り、XSS
攻撃を回避したい。XSS
そのため、攻撃につながる可能性があることを示す可能性のあるパターンについて、URL をチェックインしたいと思います。
ここで確認できるすべてのパターンの統合リストを取得できますか? たとえば、
url.contains("<script>");