婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識(shí)庫 > JSP spring boot / cloud 使用filter防止XSS

JSP spring boot / cloud 使用filter防止XSS

熱門標(biāo)簽:自繪地圖標(biāo)注數(shù)據(jù) 給地圖標(biāo)注得傭金 電話機(jī)器人需要使用網(wǎng)絡(luò)嗎 南通通訊外呼系統(tǒng)產(chǎn)品介紹 電銷機(jī)器人免培訓(xùn) 潤滑油銷售電銷機(jī)器人 如何看懂地圖標(biāo)注點(diǎn) 外呼系統(tǒng)使用方法 海外圖書館地圖標(biāo)注點(diǎn)

JSP spring boot / cloud 使用filter防止XSS

一.前言

XSS(跨站腳本攻擊)

跨站腳本攻擊(Cross Site Scripting),為不和層疊樣式表(Cascading Style Sheets, CSS)的縮寫混淆,故將跨站腳本攻擊縮寫為XSS。惡意攻擊者往Web頁面里插入惡意Script代碼,當(dāng)用戶瀏覽該頁之時(shí),嵌入其中Web里面的Script代碼會(huì)被執(zhí)行,從而達(dá)到惡意攻擊用戶的目的。

二.思路

基于filter攔截,將特殊字符替換為html轉(zhuǎn)意字符 (如: "" 轉(zhuǎn)意為 "lt;") , 需要攔截的點(diǎn)如下:

  • 請(qǐng)求頭 requestHeader
  • 請(qǐng)求體 requestBody
  • 請(qǐng)求參數(shù) requestParameter

三.實(shí)現(xiàn)

1.創(chuàng)建XssHttpServletRequestWrapper類

在獲取請(qǐng)求頭,請(qǐng)求參數(shù)的這些地方,將目標(biāo)值使用HtmlUtils.htmlEscape方法轉(zhuǎn)意為html字符,而避免惡意代碼參與到后續(xù)的流程中

/**
 * XssHttpServletRequestWrapper.java
 * Created at 2016-09-19
 * Created by wangkang
 * Copyright (C) 2016 egridcloud.com, All rights reserved.
 */
package com.egridcloud.udf.core.xss;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletRequestWrapper;

import org.springframework.web.util.HtmlUtils;

/**
 * 描述 : 跨站請(qǐng)求防范
 *
 * @author wangkang
 *
 */
public class XssHttpServletRequestWrapper extends HttpServletRequestWrapper {

 /**
  * 描述 : 構(gòu)造函數(shù)
  *
  * @param request 請(qǐng)求對(duì)象
  */
 public XssHttpServletRequestWrapper(HttpServletRequest request) {
  super(request);
 }

 @Override
 public String getHeader(String name) {
  String value = super.getHeader(name);
  return HtmlUtils.htmlEscape(value);
 }

 @Override
 public String getParameter(String name) {
  String value = super.getParameter(name);
  return HtmlUtils.htmlEscape(value);
 }

 @Override
 public String[] getParameterValues(String name) {
  String[] values = super.getParameterValues(name);
  if (values != null) {
   int length = values.length;
   String[] escapseValues = new String[length];
   for (int i = 0; i  length; i++) {
    escapseValues[i] = HtmlUtils.htmlEscape(values[i]);
   }
   return escapseValues;
  }
  return super.getParameterValues(name);
 }

}

2.創(chuàng)建XssStringJsonSerializer類

其次是涉及到j(luò)son轉(zhuǎn)換的地方,也一樣需要進(jìn)行轉(zhuǎn)意,比如,rerquestBody,responseBody

/**
 * XssStringJsonSerializer.java
 * Created at 2016-09-19
 * Created by wangkang
 * Copyright (C) 2016 egridcloud.com, All rights reserved.
 */
package com.egridcloud.udf.core.xss;

import java.io.IOException;

import org.springframework.web.util.HtmlUtils;

import com.fasterxml.jackson.core.JsonGenerator;
import com.fasterxml.jackson.databind.JsonSerializer;
import com.fasterxml.jackson.databind.SerializerProvider;

/**
 * 描述 : 基于xss的JsonSerializer
 *
 * @author wangkang
 *
 */
public class XssStringJsonSerializer extends JsonSerializerString> {

 @Override
 public ClassString> handledType() {
  return String.class;
 }

 @Override
 public void serialize(String value, JsonGenerator jsonGenerator,
   SerializerProvider serializerProvider) throws IOException {
  if (value != null) {
   String encodedValue = HtmlUtils.htmlEscape(value);
   jsonGenerator.writeString(encodedValue);
  }
 }

}

3.創(chuàng)建Bean

在啟動(dòng)類中,創(chuàng)建XssObjectMapper的bean,替換spring boot原有的實(shí)例,用于整個(gè)系統(tǒng)的json轉(zhuǎn)換.

 /**
  * 描述 : xssObjectMapper
  *
  * @param builder builder
  * @return xssObjectMapper
  */
 @Bean
 @Primary
 public ObjectMapper xssObjectMapper(Jackson2ObjectMapperBuilder builder) {
  //解析器
  ObjectMapper objectMapper = builder.createXmlMapper(false).build();
  //注冊(cè)xss解析器
  SimpleModule xssModule = new SimpleModule("XssStringJsonSerializer");
  xssModule.addSerializer(new XssStringJsonSerializer());
  objectMapper.registerModule(xssModule);
  //返回
  return objectMapper;
 }

4.創(chuàng)建XssFilter

首先是攔截所有的請(qǐng)求,然后在doFilter方法中,將HttpServletRequest強(qiáng)制類型轉(zhuǎn)換成XssHttpServletRequestWrapper

然后傳遞下去.

/**
 * XssFilter.java
 * Created at 2016-09-19
 * Created by wangkang
 * Copyright (C) 2016 egridcloud.com, All rights reserved.
 */
package com.egridcloud.udf.core.xss;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;

import org.slf4j.Logger;
import org.slf4j.LoggerFactory;

/**
 * 描述 : 跨站請(qǐng)求防范
 *
 * @author wangkang
 *
 */
@WebFilter(filterName = "xssFilter", urlPatterns = "/*", asyncSupported = true)
public class XssFilter implements Filter {

 /**
  * 描述 : 日志
  */
 private static final Logger LOGGER = LoggerFactory.getLogger(XssFilter.class);

 @Override
 public void init(FilterConfig filterConfig) throws ServletException {
  LOGGER.debug("(XssFilter) initialize");
 }

 @Override
 public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
   throws IOException, ServletException {
  XssHttpServletRequestWrapper xssRequest =
    new XssHttpServletRequestWrapper((HttpServletRequest) request);
  chain.doFilter(xssRequest, response);
 }

 @Override
 public void destroy() {
  LOGGER.debug("(XssFilter) destroy");
 }

}

四.結(jié)束

本文雖基于spring boot實(shí)現(xiàn)主題,但是思路是一致的,不限于任何框架.

 感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!

您可能感興趣的文章:
  • 簡單了解Spring Boot及idea整合jsp過程解析
  • SpringBoot+jsp項(xiàng)目啟動(dòng)出現(xiàn)404的解決方法
  • spring boot整合jsp及設(shè)置啟動(dòng)頁面的方法
  • 詳解SpringBoot 添加對(duì)JSP的支持(附常見坑點(diǎn))
  • SpringBoot項(xiàng)目如何訪問jsp頁面的示例代碼
  • 詳解SpringBoot集成jsp(附源碼)+遇到的坑
  • Springboot使用jsp具體案例解析

標(biāo)簽:南京 黃石 廣州 內(nèi)江 貸款邀約 銅川 樂山 大連

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《JSP spring boot / cloud 使用filter防止XSS》,本文關(guān)鍵詞  JSP,spring,boot,cloud,使用,filter,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《JSP spring boot / cloud 使用filter防止XSS》相關(guān)的同類信息!
  • 本頁收集關(guān)于JSP spring boot / cloud 使用filter防止XSS的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产在线精品一区在线观看麻豆| 7777精品伊人久久久大香线蕉完整版| 国产高清不卡一区| 欧美欧美午夜aⅴ在线观看| 国产喷白浆一区二区三区| 五月天久久比比资源色| 欧美日本在线观看| 亚洲电影欧美电影有声小说| 欧美日韩高清一区二区| 午夜精品久久久久久久久久| 欧美日韩在线精品一区二区三区激情| 亚洲色图第一区| 色婷婷av一区二区三区大白胸| ●精品国产综合乱码久久久久| 欧美在线高清视频| 日本不卡免费在线视频| 91精品国产黑色紧身裤美女| 极品少妇一区二区三区精品视频 | 91美女在线视频| 亚洲资源在线观看| 日韩一区二区在线播放| 国产91精品免费| 亚洲图片欧美一区| 国产欧美一区二区精品婷婷 | 国产欧美一区二区精品性| 91社区在线播放| 一区二区三区中文在线观看| 日韩一区二区三区电影| 成人av电影免费观看| 天堂影院一区二区| 久久精品视频在线免费观看| 91福利在线免费观看| 国产精品综合在线视频| 洋洋成人永久网站入口| 久久综合给合久久狠狠狠97色69| 色综合亚洲欧洲| 国产综合久久久久久鬼色| 亚洲成人av在线电影| 久久久综合视频| 在线91免费看| 波多野结衣欧美| 免费在线看成人av| 亚洲女与黑人做爰| 久久精品视频在线免费观看| 欧美日韩国产精品自在自线| 不卡电影免费在线播放一区| 国产在线视频精品一区| 亚洲动漫第一页| 亚洲天堂成人网| 日本一区二区在线不卡| 91精品在线观看入口| 欧美怡红院视频| 国产精品综合av一区二区国产馆| 亚洲成人一区二区| 亚洲永久免费视频| 亚洲婷婷综合色高清在线| 国产丝袜欧美中文另类| 2024国产精品| 久久婷婷国产综合精品青草| 777a∨成人精品桃花网| 欧美老肥妇做.爰bbww视频| 99久久国产综合色|国产精品| 久久成人18免费观看| 奇米777欧美一区二区| 日韩va欧美va亚洲va久久| 日韩电影在线免费| 蜜桃久久av一区| 精品一区二区三区香蕉蜜桃| 美女一区二区视频| 国产综合久久久久久鬼色 | 日韩欧美你懂的| 欧美大片一区二区| 精品国产免费久久| 精品999在线播放| 欧美精品一区二区三区在线| 久久综合网色—综合色88| 精品国产伦一区二区三区观看体验 | 成人av在线资源| 国产精一区二区三区| 国产精华液一区二区三区| 国产乱国产乱300精品| 成人小视频在线| 色拍拍在线精品视频8848| 欧美日韩午夜精品| 欧美一级片免费看| 久久精品这里都是精品| 国产精品色婷婷| 亚洲欧美视频在线观看| 亚洲成av人片一区二区梦乃| 蜜芽一区二区三区| 国产成人在线视频网站| 91久久线看在观草草青青| 欧美人牲a欧美精品| 欧美www视频| 欧美激情一区在线观看| 亚洲香肠在线观看| 精品一二三四在线| 色婷婷久久一区二区三区麻豆| 欧美精品日韩一本| 日本一区二区免费在线| 亚洲人xxxx| 精品一区二区三区在线播放视频| www.亚洲在线| 欧美成人高清电影在线| 亚洲久草在线视频| 久久成人18免费观看| 日本高清不卡视频| 久久九九影视网| 午夜电影一区二区| 成人激情动漫在线观看| 欧美三级日韩三级国产三级| 国产女同互慰高潮91漫画| 亚洲一区二区三区在线| 国产99久久久国产精品| 欧美电影在哪看比较好| 成人欧美一区二区三区白人 | 国产一区二区三区四区在线观看| 成人高清伦理免费影院在线观看| 91.com视频| 亚洲女女做受ⅹxx高潮| 国产精品18久久久久久vr| 6080国产精品一区二区| 亚洲欧美一区二区不卡| 国产精品一区二区在线播放 | 99这里只有久久精品视频| 26uuu亚洲| 免费看日韩a级影片| 欧美视频一区在线观看| 亚洲日本在线看| 成人久久18免费网站麻豆| 精品日韩欧美在线| 亚洲一区二区视频在线| 一本久久精品一区二区| 亚洲欧洲无码一区二区三区| 国产一区二区不卡老阿姨| 日韩女优视频免费观看| 亚洲成人三级小说| 在线日韩国产精品| 亚洲美女免费视频| 色综合久久中文综合久久97| 中文字幕中文字幕一区二区| 成人18精品视频| 中文天堂在线一区| 国产高清精品在线| 中文欧美字幕免费| 97久久精品人人做人人爽50路| 久久九九久精品国产免费直播| 国产一区二区在线影院| 精品国产乱码久久久久久夜甘婷婷| 天堂va蜜桃一区二区三区漫画版| 欧美日韩不卡视频| 琪琪久久久久日韩精品| 日韩欧美综合一区| 国产在线精品免费av| 国产日韩欧美电影| 91在线观看视频| 洋洋成人永久网站入口| 在线观看国产精品网站| 亚洲成人在线观看视频| 欧美狂野另类xxxxoooo| 激情综合色播激情啊| 国产女人18毛片水真多成人如厕| a美女胸又www黄视频久久| 亚洲老司机在线| 日韩欧美中文一区| 精品一区二区三区免费观看| 中文字幕第一区综合| 99精品国产热久久91蜜凸| 日韩一区中文字幕| 8x8x8国产精品| 国产成人超碰人人澡人人澡| 最新日韩av在线| 日韩一区二区三区电影在线观看| 国产精品亚洲第一| 亚洲国产欧美日韩另类综合| 久久理论电影网| 欧美日韩久久久一区| 国产在线麻豆精品观看| 亚洲成人777| 国产日产精品一区| 欧美精品久久99久久在免费线 | 成人免费高清视频在线观看| 亚洲黄色录像片| 精品国产免费人成在线观看| 色婷婷狠狠综合| 久久9热精品视频| 亚洲国产日韩精品| 国产精品激情偷乱一区二区∴| 91福利国产精品| 国模套图日韩精品一区二区| 亚洲一区二区精品久久av| 久久影院午夜论| 欧美一区二区三区日韩视频| 91女厕偷拍女厕偷拍高清| 国产在线精品一区在线观看麻豆| 亚洲欧美激情一区二区| 久久天堂av综合合色蜜桃网 | 色诱亚洲精品久久久久久| 黄一区二区三区| 日韩中文字幕不卡|