java filter注入_如何使用Filter过滤请求中的SQL注入攻击
生活随笔
收集整理的這篇文章主要介紹了
java filter注入_如何使用Filter过滤请求中的SQL注入攻击
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
在doFilter方法中編寫判斷邏輯
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {
//獲取請求對象中的參數名稱
Enumeration enu = request.getParameterNames();
//遍歷枚舉
while (enu.hasMoreElements()) {
//取參數名
String paraName = (String)enu.nextElement();
//取參數值并校驗
if (isSqlInject(request.getParameter(paraName))) {
return;
}
}
//校驗完畢,放行
chain.doFilter(request, response);
}
總結
以上是生活随笔為你收集整理的java filter注入_如何使用Filter过滤请求中的SQL注入攻击的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: mysql 服务器 kill进程_mys
- 下一篇: sql java blob_JAVA和S