博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
spring mvc 安全
阅读量:4357 次
发布时间:2019-06-07

本文共 423 字,大约阅读时间需要 1 分钟。

1,使用 spring form 标签

  防 csrf 攻击

2,标明请求方法:RequestMethod.GET,RequestMethod.POST, PATCH, POST, PUT, and DELETE 

  如果不标明,默认以上所有请求类型都会接受处理(面太广),给黑客留下伪造请求的隐患。

3,防 XSS 

1)web.xml中添加

defaultHtmlEscape
true

2)在包含form的jsp页面中添加

3)直接在form中的元素中添加

4)JSTL输出

默认escapeXml就为true或${fn:escapeXml(param.nextUrl)}

 

转载于:https://www.cnblogs.com/koal/p/4391217.html

你可能感兴趣的文章
常用三大软件评价1
查看>>
MVC各层介绍使用---初步理解
查看>>
单例对象的创建与销毁
查看>>
知识点关键词(记录一下)
查看>>
国际结算业务
查看>>
嵌套循环概念
查看>>
C# 生成订单号的几种方式
查看>>
IOS开发札记
查看>>
1.2.2 OSI参考模型 上
查看>>
centos服务器设置代理上网的方法
查看>>
Linux企业运维高效技巧心得及分享
查看>>
fdisk分区和挂载
查看>>
2019春第八周作业
查看>>
AsyncTask和Handler两种异步方式的实现和区别比较
查看>>
wordpress搬迁后内页显示链接错误解决办法
查看>>
制造行业流程管理的“IPO”思维
查看>>
Android PhotoView基本功能实现
查看>>
基于Docker搭建MySQL主从复制
查看>>
两台centos之间传送文件
查看>>
使用DevExpress官方汉化文件对界面进行汉化的过程
查看>>