首页 > 其他 > 详细

我遇到过的问题

时间:2016-03-06 23:37:00      阅读:229      评论:0      收藏:0      [点我收藏+]

上学期期末写web作业的问题吧,

sevelet与jsp之间的传值问题:

在sevelet中重定向至jsp中,用同一个变量名来在不同的表单中读值 

type = "hidden" name  = "ID4" value = "${sign}"

 

还有一个sql注入漏洞的预防,就是过滤吧,

* 通过Filter过滤器来防SQL注入攻击

public class SQLFilter implements Filter {

private String inj_str = “‘|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|; |or|-|+|,”;

protected FilterConfig filterConfig = null;

protected boolean ignore = true;

public void init(FilterConfig config) throws ServletException {

this.filterConfig = config;

this.inj_str = filterConfig.getInitParameter(“keywords”);

}

技术分享

//对SQL注入最有效的防止,就是转义输入。

我遇到过的问题

原文:http://www.cnblogs.com/czyhhxx/p/5248833.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!