避免在Struts2应用中发生XSS攻击

huangapple 未分类评论43阅读模式
英文:

Avoiding xss attack in struts2 application

问题

我正在为避免Struts2应用中的XSS攻击编写拦截器。我已经处理了<script>和其他模式。但是我需要在如何过滤以下XSS警报方面寻求一点帮助。

示例代码:

> ')(alert(document.domain))('

作为参数值。

英文:

I am writing interceptor for avoiding xss attack in struts2 application. I handled <script> and other patterns. But I need small help in how to filter below xss alerts.

Sample code:

> ')(alert(document.domain))(' \

as parameter value.

huangapple
  • 本文由 发表于 2020年4月10日 15:02:45
  • 转载请务必保留本文链接:https://java.coder-hub.com/61135470.html
匿名

发表评论

匿名网友

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

确定