摘要:
输入校验的必要性 所有用户的输入都是邪恶的,为了保证数据的合法性,输入校验就显得尤为重要。 校验的方式 输入校验分为客户端校验和服务器端校验。 客户端校验可以过滤掉用户的错误操作,是第一道防线,一般使用JavaScript代码实现。 仅有客户端验证还是不够的。攻击者还可以绕过客户端校验直接进行非法输 阅读全文
posted @ 2017-03-20 15:32
污界清流
阅读(230)
评论(0)
推荐(0)
摘要:
拦截器的概念 拦截器(Interceptor)是Struts2的核心组成部分。很多功能都是构建在拦截器基础之上的,例如文件的上传和下载、国际化、转换器和数据校验等,Struts2利用内建的拦截器,完成了框架内的大部分操作。 在Struts2文档中对拦截器的解释为--拦截器是动态拦截Action调用的 阅读全文
posted @ 2017-03-20 15:14
污界清流
阅读(111)
评论(0)
推荐(0)

浙公网安备 33010602011771号