1

正規表現を実行してXSSおよびSQLインジェクション攻撃をチェックし、それらを拒否/サニタイズするなどの操作を行うために、カスタムクラスを介してTomcatリクエストを簡単にプッシュする方法があるかどうか疑問に思っています(たとえば、コードベースを大幅に変更する必要はありません)。この知識について。

ありがとう

4

1 に答える 1

2

もちろん、フィルターを使用します。

http://www.google.com/search?sourceid=chrome&ie=UTF-8&q=java+xss+filter http://www.google.com/search?sourceid=chrome&ie=UTF-8&q=java+servlet+filter

于 2011-07-10T18:46:34.353 に答える