开发者社区> 问答> 正文

XSS过滤 GET有效, POST无效 : 配置报错 

@泥沙砖瓦浆木匠 你好,想跟你请教个问题:
http://my.oschina.net/jeffli1993/blog/373992?p=5#comments
参考这篇文章, 发现GET方法传的参数可以过滤, 而ajax POST方法无法成功XSS过滤.请问要如何解决呢?

展开
收起
kun坤 2020-06-04 13:07:30 789 0
1 条回答
写回答
取消 提交回答
  • 为什么没法过滤呢,程序是咱们自己写的,GET 和 POST 没区别啊 ######只是个 RequestWrapper 针对的是请求对象,而不会细分其请求Method。如果区别也是你代码自己去实现。######为什么无法过滤了? 都是一个妈生的。######获取到请求时,严格控制就行了。Int、Float、String等转换过滤后使用。

    2020-06-05 13:21:26
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载