当前位置: 首页 > news >正文

公司网站备案要多久l流行wordpress

公司网站备案要多久,l流行wordpress,大一计算机网页制作步骤,欧普设计家官网错误信息如下#xff1a; 解决方案#xff1a; 原因#xff1a;未对用户输入正确执行危险字符清理 未检查用户输入中是否包含“…”#xff08;两个点#xff09;字符串#xff0c;比如 url 为 /login?action…/webapps/RTJEKSWTN26635typerandomCode cookie为Coo…错误信息如下 解决方案 原因未对用户输入正确执行危险字符清理 未检查用户输入中是否包含“…”两个点字符串比如 url 为 /login?action…/webapps/RTJEKSWTN26635typerandomCode cookie为Cookie: JSESSIONID…/webapps/RTJEKSWTN26241; 测试返回为200 解决办法通过建立过滤器方法增加对所有用户输入信息中是否包含“..”两个点字符串进行清理过滤。 使用AppScan扫描之后可以通过这样的方式进行指定问题手动测试 使用过滤器过滤参数以及cookie中的…/ web.xml 配置拦截器 filterfilter-nameInjectFilter/filter-namefilter-classcom.fh.filter.InjectFilter/filter-class/filter 创建拦截器 package com.fh.filter;import com.alibaba.fastjson.JSON; import org.slf4j.Logger; import org.slf4j.LoggerFactory; import org.springframework.http.HttpStatus;import javax.servlet.*; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import java.io.IOException; import java.io.PrintWriter; import java.util.Enumeration; import java.util.HashMap; import java.util.Map; import java.util.regex.Matcher; import java.util.regex.Pattern;public class InjectFilter implements Filter {private static Logger log LoggerFactory.getLogger(InjectFilter.class);private static final String REG_EXP \\.\\./;Overridepublic void init(FilterConfig filterConfig) throws ServletException {}public void doFilter(ServletRequest request, ServletResponse response,FilterChain filterchain) throws IOException, ServletException {//判断是否有注入攻击字符HttpServletRequest req (HttpServletRequest) request;boolean flag injectInput(req, response);if (!flag) {return;} else {filterchain.doFilter(request, response);}}Overridepublic void destroy() {}/*** 判断request中是否含有注入攻击字符** param request* return*/public boolean injectInput(ServletRequest request, ServletResponse response) throws IOException {Enumeration e request.getParameterNames();String attributeName;String attributeValues[];HttpServletRequest req (HttpServletRequest) request;String cookie req.getHeader(Cookie);if (!isSpecialChar(cookie, response)){return false;}while (e.hasMoreElements()) {attributeName (String) e.nextElement();//不对密码信息进行过滤一般密码中可以包含特殊字符if (attributeName.equals(username) || attributeName.equals(password)) {continue;}attributeValues request.getParameterValues(attributeName);for (int i 0; i attributeValues.length; i) {if (attributeValues[i] null || attributeValues[i].equals())continue;boolean flag isSpecialChar(attributeValues[i], response);if (!flag){return flag;}}}return true;}/*** 判断字符串中是否含有注入攻击字符*/private boolean isSpecialChar(String value, ServletResponse servletResponse) throws IOException {Pattern pattern Pattern.compile(REG_EXP);if (value null) {return true;}Matcher matcher pattern.matcher(value);if (matcher.find()) {log.info(入参中有非法字符: value);HttpServletResponse response (HttpServletResponse) servletResponse;MapString, Object responseMap new HashMap();// 匹配到非法字符,立即返回responseMap.put(code, 500);responseMap.put(msg, 入参中有非法字符);response.setContentType(application/json;charsetUTF-8);response.setStatus(HttpStatus.OK.value());PrintWriter writer response.getWriter();writer.write(JSON.toJSONString(responseMap));writer.flush();writer.close();return false;}return true;} }
http://www.hkea.cn/news/14431846/

相关文章:

  • 和平天津网站建设谢岗镇网站建设公司
  • 罗湖做网站联系电话庆祝公司网站上线
  • 嵊州市建设局网站北京那家建网站好
  • 有网址 有空间怎么做网站怎么在平台上做推广
  • 网站建设纪念币发售建设生活app官方下载
  • 国外优秀论文网站小程序介绍怎么写吸引人
  • 织梦网站怎么做下载地址网页游戏排行榜图标
  • 怎么做国外的网站吗一般淘宝网站做几个月赚钱
  • 做单页网站要多少钱上海建站seo
  • 特别酷炫网站邢台企业做网站报价
  • 东莞网站优化排名诊断网站主题栏目分类
  • 河南专业网站建设创新中心襄阳市网站建设
  • 郑州网站建设有限公司重庆网站空间费用
  • 婺源做微信网站徐州沛县网站建设
  • 诸城哪里做网站青岛市住房城乡建设厅网站
  • 湖南常德地图佛山seo优化
  • 网站设置手机版一个基于php网站开发课题设计的业务流程描述
  • 厦门做网站最好的公司有哪些郑州网络推广哪家实力强
  • 中国建设银行官方网站纪念币网站建设公司人员组成
  • 企业网站改版计划书网站怎么做可以合法让别人充钱
  • 北京网站开发网站开发公司做网站用旧域名好不好
  • 办事处网站建设长春火车站咨询电话号码是多少
  • 网站城市切换如何做网站建设要知道的
  • 做网站的公司一年能赚多少钱哪个网站可以做任务
  • 引擎网站推广法怎么做建立网站的过程
  • 用模板做企业网站WordPress密码重设怎么改
  • 旅游网站网页设计网站为什么要挂服务器
  • 洛阳市河阳建设工程有限公司网站成都微信网站建设报价
  • 怀柔建设网站行业导航类网站模板
  • 联谊会建设网站鲜花销售网站建设策划表