正規表現を実行してXSSおよびSQLインジェクション攻撃をチェックし、それらを拒否/サニタイズするなどの操作を行うために、カスタムクラスを介してTomcatリクエストを簡単にプッシュする方法があるかどうか疑問に思っています(たとえば、コードベースを大幅に変更する必要はありません)。この知識について。
ありがとう
正規表現を実行してXSSおよびSQLインジェクション攻撃をチェックし、それらを拒否/サニタイズするなどの操作を行うために、カスタムクラスを介してTomcatリクエストを簡単にプッシュする方法があるかどうか疑問に思っています(たとえば、コードベースを大幅に変更する必要はありません)。この知識について。
ありがとう
もちろん、フィルターを使用します。
http://www.google.com/search?sourceid=chrome&ie=UTF-8&q=java+xss+filter http://www.google.com/search?sourceid=chrome&ie=UTF-8&q=java+servlet+filter