filter的一个应用举例

网上的一些文本框和文本域都有良好的过滤作用,防止恶意的攻击。那么,我们平时的项目中到底有没有想到我们的表单里的文本会不会安全呢?

当然,我们可以可以采用filter进行字符的替换来解决这些问题,首先,
我们首先要写一个filter类,代码如下:

//新建一个Myfilter类实现Filter的接口
public class Myfilter implements Filter{

private FilterConfig config;
private String encode;
public void destroy() {
config = null;
encode = null;
}

public void doFilter(ServletRequest req, ServletResponse resp,
FilterChain chain) throws IOException, ServletException {
req.setCharacterEncoding(encode);
chain.doFilter(new MyWrapper((HttpServletRequest)req),resp);

}

public void init(FilterConfig config) throws ServletException {
this.config = config;
encode = config.getInitParameter("encode");
if(encode == null){
//设置字符为UTF-8
encode = "UTF-8";
}
}

}

然后,我们可以用装配器来解决字符的替换,创建一个类

//也是创建一个类MyWrapper继承HttpServletRequestWrapper
public class MyWrapper extends HttpServletRequestWrapper{
public MyWrapper(HttpServletRequest request) {
super(request);
}

public String getParameter(String name) {
String value = super.getParameter(name);
value = value.replaceAll("<","<").replaceAll("//","&").replaceAll(">",">").replace(" "," ");
return value;
}
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值