失眠网,内容丰富有趣,生活中的好帮手!
失眠网 > java filter注入_如何使用Filter过滤请求中的SQL注入攻击

java filter注入_如何使用Filter过滤请求中的SQL注入攻击

时间:2019-07-06 06:59:09

相关推荐

java filter注入_如何使用Filter过滤请求中的SQL注入攻击

在doFilter方法中编写判断逻辑

public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {

//获取请求对象中的参数名称

Enumeration enu = request.getParameterNames();

//遍历枚举

while (enu.hasMoreElements()) {

//取参数名

String paraName = (String)enu.nextElement();

//取参数值并校验

if (isSqlInject(request.getParameter(paraName))) {

return;

}

}

//校验完毕,放行

chain.doFilter(request, response);

}

如果觉得《java filter注入_如何使用Filter过滤请求中的SQL注入攻击》对你有帮助,请点赞、收藏,并留下你的观点哦!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。