博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
不要轻易相信用户
阅读量:5160 次
发布时间:2019-06-13

本文共 277 字,大约阅读时间需要 1 分钟。

1过滤特殊字符:

安全部门建议过滤 ; ' " <> () ,  script svg alert confirm prompt onload onmouseover onfocus onerror xss
2通过类型、长度、格式和范围来验证用户输入
3对用户输入内容进行业务合法性检查
4在WEB前端、WEB后端均需要进行数据检查

注:

1可以在struts的过滤器中实现
3例如充值业务中,充值100元,用户把实际支付金额改成9元,需要在业务处理中过滤

转载于:https://www.cnblogs.com/fangyh/p/6208866.html

你可能感兴趣的文章
谈谈localhost与127.0.0.1
查看>>
习题2-2 阶梯电价
查看>>
[分享] 采用opencv_cascadetrain进行训练的步骤及注意事项 [复制链接]
查看>>
【ABP杂烩】面向切面编程(AOP)知识总结
查看>>
Java重点识记
查看>>
《A_Pancers》团队项目用户验收评审
查看>>
用EWARM开发stm32程序注意事项
查看>>
MacBook Pro实现共享屏幕(多台mac之间)
查看>>
2018/7/7-纪中某C组题【jzoj1494,jzoj1495,jzoj1496,jzoj1497】
查看>>
[Python] Python list slice syntax fun
查看>>
《使用 Microsoft .NET 的企业解决方案模式》
查看>>
要坚持每天都写点什么,真的好难,一不小心,几天又过去了
查看>>
pandas常用函数
查看>>
微信订阅号的关注和消息推送中的观察者模式
查看>>
IdentityServer4 + SignalR Core +RabbitMQ 构建web即时通讯(一)
查看>>
UVa401 回文词
查看>>
UVa 294 (因数的个数) Divisors
查看>>
手工制作简单后台模板
查看>>
eclipse中添加配置文件夹config
查看>>
Python基础 ( 十 ) —— 面向对象(多态、封装、反射、动态导入)
查看>>