【原创】基于GSoap上Webservice服务GetFile获取文件不完整的调查

Gsoap文件传输抓包分析

用网络抓取网络数据包,将数据包内容与实际的cid文件进行对比。

发现Gsaop进行文件传输时,将文件进行转义变换。

image

转义的内容有:

<

<

小于号

&gt;

>

大于号

&amp;

&

&apos;

'

单引号

&quot;

"

双引号

(详情可参考:http://blog.csdn.net/zlkingdom/article/details/3497637)

可见GSoap和java框架在进行文件传输时,会对文件内容进行转义。

Gsoap源码分析

Gsoap支持特殊字符的自动转义。Gsoap是完全开源的。我们从中截取到了转义的代码:

const char * xstring(const char *s)

{

size_t n;

char *t;

const char *r;

for (n = 0, r = s; *r; n++, r++)

{ if (*r < 32 || *r >= 127)

n += 4;

else if (*r == '<' || *r == '>')

n += 3;

else if (*r == '&')

n += 4;

else if (*r == '"')

n += 5;

else if (*r == '\\')

n += 1;

}

r = t = (char*)emalloc(n + 1);

for (; *s; s++)

{ if (*s < 32 || *s >= 127)

{ sprintf(t, "&#%.2x;", (unsigned char)*s);

t += 5;

}

else if (*s == '<')

{ strcpy(t, "&lt;");

t += 4;

}

else if (*s == '>')

{ strcpy(t, "&gt;");

t += 4;

}

else if (*s == '&')

{ strcpy(t, "&amp;");

t += 5;

}

else if (*s == '"')

{ strcpy(t, "&quot;");

t += 6;

}

else if (*s == '\\')

{ strcpy(t, "\\\\");

t += 2;

}

else

*t++ = *s;

}

*t = '\0';

return r;

}

 

解决方案

建议终端按从Gsaop中截取的代码对文件读取部份进行改造。

转载于:https://www.cnblogs.com/xiaole10368/p/5385857.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
本系统的研发具有重大的意义,在安全性方面,用户使用浏览器访问网站时,采用注册和密码等相关的保护措施,提高系统的可靠性,维护用户的个人信息和财产的安全。在方便性方面,促进了校园失物招领网站的信息化建设,极大的方便了相关的工作人员对校园失物招领网站信息进行管理。 本系统主要通过使用Java语言编码设计系统功能,MySQL数据库管理数据,AJAX技术设计简洁的、友好的网址页面,然后在IDEA开发平台中,编写相关的Java代码文件,接着通过连接语言完成与数据库的搭建工作,再通过平台提供的Tomcat插件完成信息的交互,最后在浏览器中打开系统网址便可使用本系统。本系统的使用角色可以被分为用户和管理员,用户具有注册、查看信息、留言信息等功能,管理员具有修改用户信息,发布寻物启事等功能。 管理员可以选择任一浏览器打开网址,输入信息无误后,以管理员的身份行使相关的管理权限。管理员可以通过选择失物招领管理,管理相关的失物招领信息记录,比如进行查看失物招领信息标题,修改失物招领信息来源等操作。管理员可以通过选择公告管理,管理相关的公告信息记录,比如进行查看公告详情,删除错误的公告信息,发布公告等操作。管理员可以通过选择公告类型管理,管理相关的公告类型信息,比如查看所有公告类型,删除无用公告类型,修改公告类型,添加公告类型等操作。寻物启事管理页面,此页面提供给管理员的功能有:新增寻物启事,修改寻物启事,删除寻物启事。物品类型管理页面,此页面提供给管理员的功能有:新增物品类型,修改物品类型,删除物品类型。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值