摘要: 输入校验的必要性 所有用户的输入都是邪恶的,为了保证数据的合法性,输入校验就显得尤为重要。 校验的方式 输入校验分为客户端校验和服务器端校验。 客户端校验可以过滤掉用户的错误操作,是第一道防线,一般使用JavaScript代码实现。 仅有客户端验证还是不够的。攻击者还可以绕过客户端校验直接进行非法输 阅读全文
posted @ 2017-03-20 15:32 污界清流 阅读(230) 评论(0) 推荐(0)
摘要: 拦截器的概念 拦截器(Interceptor)是Struts2的核心组成部分。很多功能都是构建在拦截器基础之上的,例如文件的上传和下载、国际化、转换器和数据校验等,Struts2利用内建的拦截器,完成了框架内的大部分操作。 在Struts2文档中对拦截器的解释为--拦截器是动态拦截Action调用的 阅读全文
posted @ 2017-03-20 15:14 污界清流 阅读(111) 评论(0) 推荐(0)
摘要: 梅花三弄凡间事, 阳春四月雪纷飞。 十里桃花愁不断, 只缘三生三世情。 有一段青春,留作永恒。剪一段时光,放在最美的段落。好好保存留作永远,时间过去岁月的路过。只是多了一道曾经,流年一路改变了我们的模样。送走了我们的青春,留给了我们曾经。这样的夜别样的心情,倒影的年华。深夜想用文字表达我内心的段落, 阅读全文
posted @ 2017-03-08 12:41 污界清流 阅读(166) 评论(0) 推荐(0)