摘要:
今天发现一个绕过正则过滤的问题,很多应用使用正则表达式对输入数据做安全验证,比如,在修改设备名称时的过滤过则为:String regex = "^.*[\\\\/:\\*\\?\"\\|'%&]+.*$"; //出现1个或多个”\/:*?"|'%&”字符表示不合法Pattern pattern = ... 阅读全文
posted @ 2015-01-22 20:29
Fish_Ou
阅读(1547)
评论(0)
推荐(0)
浙公网安备 33010602011771号