首页 > 其他 > 详细

避免XSS攻击

时间:2020-01-08 03:36:01      阅读:101      评论:0      收藏:0      [点我收藏+]

遭遇XSS攻击怎么解决

XSS的攻击手段

利用JavaScript或DOM方式进行攻击,XSS(脚本注入)提交,然后进行页面展示,影响页面的正常结构,还可以做钓鱼网站,来盗取用户的信息。

比如在页面评论   <scirpt> alert("马鲁斯!!") </script>  那么别的用户进来就会弹出    马鲁斯!!

那么评论的是一条  <scirpt> location.href = www.xxx.com </script>   那么就会跳进入这个页面,不会是自己的本页面了。

所以被人可以模仿你完全相同的网站,来跳入钓鱼网站,盗取信息。

 

 

XSS攻击的防护

拦截所有请求,将特殊字符转换成html

 

1.首先创建一个类实现Flter,然后再写上这条代码。

技术分享图片

2.创建一个HttpServletRequest类继承HttpServletRequestWrapper。

技术分享图片

StringEscapeUtils.escapeHtml4() 方法是  common.lang包里面的

 

3.把HttpServletRequest类new过去

技术分享图片

 

 

然后在 web.xml中配置filter过滤器就可以了

避免XSS攻击

原文:https://www.cnblogs.com/llkang/p/12164450.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!