java跨站点脚本编制_跨站脚本编制漏洞

我在jsp页面传人一个参数到后台,便于后台代码标记,根据这个标记进行执行不同的方法,然后把这个标记返回到页面;这个标记就要进行验证,放在被***;

如:

697cba9ffc6a279282ebae754261972f.png

解决办法:

jsp:

if(status == 0){     //待支付

$("#tab_0").load("/detailsOfFunds.do?details&type="+status+"&      direction="+$("#direction${status}").val()

+"&date="+$("#dateQ${status}").val()+"&pageNo="+pageno);

}

java:

String type=request.getParameter("type");

if(type !=null && !"".equals(type)){

if(Validate.isNum(type)){  //进行过滤

type="0";

}

}

Validate:

public static boolean isNum(String str) throws PatternSyntaxException {

// 只允许字母和数字

String regEx = "[^-0-9]";

Pattern p = Pattern.compile(regEx);

Matcher m = p.matcher(str);

String filter = m.replaceAll("").trim();

if (!filter.equals(str)) {

return true;

} else {

return false;

}

}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值