【注意!!!】Filter过滤敏感词汇----replaceAll()易错点

今天在用Filter实现过滤敏感词汇这一功能时出现了这样一个问题:

  • 登录的时候一直显示验证码输入错误(因为是一个用户信息查询的demo,所以需要先登录),但是经过多次检查,验证码输入以及代码的编写都没有问题;
  • 只要删除这一Filter,就好了;一加上就又出现了一样的问题

最后经过调试发现,问题出现在了验证码校验是否正确这里:输入的验证码经浏览器传到服务器之后变成了下图这样:
在这里插入图片描述
原来,是在经过 SensitiveWordsFilter(敏感词汇过滤器) 时出现了问题:敏感词汇.txt 里末尾多了一个空字符串"" ,而我下过滤器里使用了 replaceAll() 方法
在这里插入图片描述在这里插入图片描述

  • 举例:
public class Main {
    public static void main(String[] args) {
        String s = "hello";
        System.out.println(s);
        s = s.replaceAll("","***");
        System.out.println(s);
    }
}

结果:

hello
***h***e***l***l***o***
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在Spring Boot应用中,过滤敏感词通常是在处理用户输入或者日志输出时防止敏感信息泄露。你可以创建一个自定义的Filter类,利用Java的正则表达式库如`java.util.regex.Pattern`来实现这个功能。以下是一个简单的步骤: 1. 创建一个Java类,例如`SensitiveWordFilter`: ```java import java.util.Arrays; import java.util.regex.Matcher; import java.util.regex.Pattern; public class SensitiveWordFilter { private static final String[] BLACKLIST_WORDS = {"密码", "账号", "私密"}; // 添加更多需要过滤的关键词 public String filter(String input) { if (input == null || input.isEmpty()) { return input; } Pattern pattern = Pattern.compile("(" + Arrays.stream(BLACKLIST_WORDS) .reduce("(?:|(?=))", (prev, next) -> prev + "|" + next, String::concat) + ")", Pattern.CASE_INSENSITIVE); Matcher matcher = pattern.matcher(input); return matcher.replaceAll("*[FILTERED]*"); } } ``` 在这个例子中,我们定义了一个黑名单列表,然后使用`Pattern`和`Matcher`查找并替换所有匹配的敏感词汇。`filter`方法会返回一个替换过的字符串,其中的敏感词被星号(*)代替。 2. 将这个类注册到Spring MVC Filter链中。如果你使用的是WebMvcConfigurer,可以在`addViewControllers()`或`addFilters()`方法中配置: ```java @Configuration public class WebConfig implements WebMvcConfigurer { @Override public void addViewControllers(ViewControllerRegistry registry) { registry.addViewController("/").setViewName("forward:/protected"); } @Override public void addFilters(FilterRegistrationBean<?> registrationBean) { registrationBean.setFilter(new SensitiveWordFilter()).addUrlPatterns("/*"); } } ``` 这样,当用户的请求经过这个过滤器时,敏感词会被隐藏起来。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值