摘要: SpringMVC处理脚本,SQL注入问题(写的不好勿喷,互相学习) 使用 Filter 来过滤浏览器发出的请求,对每个URI参数请求过滤些关键字,替换成安全的字符。所有请求的 getParameter 会被替换,如果参数里面含有敏感词会被替换掉。 对于类似:>"<script>alert('XSS 阅读全文
posted @ 2016-06-15 15:46 逍遥叹!! 阅读(5310) 评论(0) 推荐(1)