欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > JSP spring boot / cloud 使用filter防止XSS

JSP spring boot / cloud 使用filter防止XSS

熱門標簽:自繪地圖標注數據 給地圖標注得傭金 電話機器人需要使用網絡嗎 南通通訊外呼系統產品介紹 電銷機器人免培訓 潤滑油銷售電銷機器人 如何看懂地圖標注點 外呼系統使用方法 海外圖書館地圖標注點

JSP spring boot / cloud 使用filter防止XSS

一.前言

XSS(跨站腳本攻擊)

跨站腳本攻擊(Cross Site Scripting),為不和層疊樣式表(Cascading Style Sheets, CSS)的縮寫混淆,故將跨站腳本攻擊縮寫為XSS。惡意攻擊者往Web頁面里插入惡意Script代碼,當用戶瀏覽該頁之時,嵌入其中Web里面的Script代碼會被執行,從而達到惡意攻擊用戶的目的。

二.思路

基于filter攔截,將特殊字符替換為html轉意字符 (如: "" 轉意為 "lt;") , 需要攔截的點如下:

  • 請求頭 requestHeader
  • 請求體 requestBody
  • 請求參數 requestParameter

三.實現

1.創建XssHttpServletRequestWrapper類

在獲取請求頭,請求參數的這些地方,將目標值使用HtmlUtils.htmlEscape方法轉意為html字符,而避免惡意代碼參與到后續的流程中

/**
 * XssHttpServletRequestWrapper.java
 * Created at 2016-09-19
 * Created by wangkang
 * Copyright (C) 2016 egridcloud.com, All rights reserved.
 */
package com.egridcloud.udf.core.xss;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletRequestWrapper;

import org.springframework.web.util.HtmlUtils;

/**
 * 描述 : 跨站請求防范
 *
 * @author wangkang
 *
 */
public class XssHttpServletRequestWrapper extends HttpServletRequestWrapper {

 /**
  * 描述 : 構造函數
  *
  * @param request 請求對象
  */
 public XssHttpServletRequestWrapper(HttpServletRequest request) {
  super(request);
 }

 @Override
 public String getHeader(String name) {
  String value = super.getHeader(name);
  return HtmlUtils.htmlEscape(value);
 }

 @Override
 public String getParameter(String name) {
  String value = super.getParameter(name);
  return HtmlUtils.htmlEscape(value);
 }

 @Override
 public String[] getParameterValues(String name) {
  String[] values = super.getParameterValues(name);
  if (values != null) {
   int length = values.length;
   String[] escapseValues = new String[length];
   for (int i = 0; i  length; i++) {
    escapseValues[i] = HtmlUtils.htmlEscape(values[i]);
   }
   return escapseValues;
  }
  return super.getParameterValues(name);
 }

}

2.創建XssStringJsonSerializer類

其次是涉及到json轉換的地方,也一樣需要進行轉意,比如,rerquestBody,responseBody

/**
 * XssStringJsonSerializer.java
 * Created at 2016-09-19
 * Created by wangkang
 * Copyright (C) 2016 egridcloud.com, All rights reserved.
 */
package com.egridcloud.udf.core.xss;

import java.io.IOException;

import org.springframework.web.util.HtmlUtils;

import com.fasterxml.jackson.core.JsonGenerator;
import com.fasterxml.jackson.databind.JsonSerializer;
import com.fasterxml.jackson.databind.SerializerProvider;

/**
 * 描述 : 基于xss的JsonSerializer
 *
 * @author wangkang
 *
 */
public class XssStringJsonSerializer extends JsonSerializerString> {

 @Override
 public ClassString> handledType() {
  return String.class;
 }

 @Override
 public void serialize(String value, JsonGenerator jsonGenerator,
   SerializerProvider serializerProvider) throws IOException {
  if (value != null) {
   String encodedValue = HtmlUtils.htmlEscape(value);
   jsonGenerator.writeString(encodedValue);
  }
 }

}

3.創建Bean

在啟動類中,創建XssObjectMapper的bean,替換spring boot原有的實例,用于整個系統的json轉換.

 /**
  * 描述 : xssObjectMapper
  *
  * @param builder builder
  * @return xssObjectMapper
  */
 @Bean
 @Primary
 public ObjectMapper xssObjectMapper(Jackson2ObjectMapperBuilder builder) {
  //解析器
  ObjectMapper objectMapper = builder.createXmlMapper(false).build();
  //注冊xss解析器
  SimpleModule xssModule = new SimpleModule("XssStringJsonSerializer");
  xssModule.addSerializer(new XssStringJsonSerializer());
  objectMapper.registerModule(xssModule);
  //返回
  return objectMapper;
 }

4.創建XssFilter

首先是攔截所有的請求,然后在doFilter方法中,將HttpServletRequest強制類型轉換成XssHttpServletRequestWrapper

然后傳遞下去.

/**
 * XssFilter.java
 * Created at 2016-09-19
 * Created by wangkang
 * Copyright (C) 2016 egridcloud.com, All rights reserved.
 */
package com.egridcloud.udf.core.xss;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;

import org.slf4j.Logger;
import org.slf4j.LoggerFactory;

/**
 * 描述 : 跨站請求防范
 *
 * @author wangkang
 *
 */
@WebFilter(filterName = "xssFilter", urlPatterns = "/*", asyncSupported = true)
public class XssFilter implements Filter {

 /**
  * 描述 : 日志
  */
 private static final Logger LOGGER = LoggerFactory.getLogger(XssFilter.class);

 @Override
 public void init(FilterConfig filterConfig) throws ServletException {
  LOGGER.debug("(XssFilter) initialize");
 }

 @Override
 public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
   throws IOException, ServletException {
  XssHttpServletRequestWrapper xssRequest =
    new XssHttpServletRequestWrapper((HttpServletRequest) request);
  chain.doFilter(xssRequest, response);
 }

 @Override
 public void destroy() {
  LOGGER.debug("(XssFilter) destroy");
 }

}

四.結束

本文雖基于spring boot實現主題,但是思路是一致的,不限于任何框架.

 感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!

您可能感興趣的文章:
  • 簡單了解Spring Boot及idea整合jsp過程解析
  • SpringBoot+jsp項目啟動出現404的解決方法
  • spring boot整合jsp及設置啟動頁面的方法
  • 詳解SpringBoot 添加對JSP的支持(附常見坑點)
  • SpringBoot項目如何訪問jsp頁面的示例代碼
  • 詳解SpringBoot集成jsp(附源碼)+遇到的坑
  • Springboot使用jsp具體案例解析

標簽:南京 黃石 廣州 內江 貸款邀約 銅川 樂山 大連

巨人網絡通訊聲明:本文標題《JSP spring boot / cloud 使用filter防止XSS》,本文關鍵詞  JSP,spring,boot,cloud,使用,filter,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《JSP spring boot / cloud 使用filter防止XSS》相關的同類信息!
  • 本頁收集關于JSP spring boot / cloud 使用filter防止XSS的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    99久久久久久| 亚洲天堂精品一区| 精品视频在线免费看| 中文字幕一区二区三中文字幕| 国产真实乱子伦精品视频| 亚洲狠狠婷婷综合久久久久图片| 欧美日韩高清在线播放| 一区二区激情视频| 深夜福利网站在线观看| 日本道色综合久久| 亚洲精品乱码久久久久久| 99久久精品久久久久久清纯| 色噜噜狠狠色综合中国| 亚洲男人的天堂网| 佐山爱在线视频| 欧美日韩精品一区二区在线播放| 一区二区三区日韩在线观看| 不卡的一区二区| 欧美人与性动xxxx| 日韩av在线发布| 成人午夜剧场视频网站| 久久久欧美精品sm网站| 国模娜娜一区二区三区| 日韩在线一卡二卡| 亚洲色欲色欲www在线观看| 99国产精品国产精品毛片| 欧美三片在线视频观看| 午夜国产不卡在线观看视频| 美国黄色a级片| 国产午夜精品一区二区三区嫩草| 国产成人免费视频精品含羞草妖精 | 韩国三级在线看| 4438x成人网最大色成网站| 日本亚洲最大的色成网站www| 亚洲午夜久久久久久久久红桃 | 国产精品成人免费在线| 99re亚洲国产精品| 欧美日韩高清一区二区三区| 青青国产91久久久久久| 日本欧美一区二区三区不卡视频| 国产精品色噜噜| 91在线视频18| 日韩视频免费观看高清完整版在线观看| 麻豆成人久久精品二区三区红| 亚洲激情图片网| 亚洲乱码一区二区三区在线观看| 大尺度做爰床戏呻吟舒畅| 精品国产第一区二区三区观看体验| 国产精品一区二区男女羞羞无遮挡 | 四虎永久免费在线| 亚洲一区在线免费观看| 久久精品国产亚洲av久| 国产精品美女久久久久高潮| 日韩大尺度视频| 久久奇米777| 94-欧美-setu| 欧美精品一区二区三| 播五月开心婷婷综合| 欧美一级一区二区| 高清成人免费视频| 91精品国产aⅴ一区二区| 国产高清亚洲一区| 欧美精品在线观看一区二区| 国内成人免费视频| 欧美日韩免费一区二区三区| 九九久久精品视频| 欧美综合一区二区| 韩国女主播一区| 欧美日韩激情一区二区| 国产精品一区免费在线观看| 欧美精选午夜久久久乱码6080| 国产盗摄一区二区三区| 欧美精选午夜久久久乱码6080| 国产成人亚洲综合a∨婷婷图片 | 久久亚洲AV无码专区成人国产| 亚洲欧洲日韩av| 成人精品999| 亚洲成人高清在线| 国产一二三四区| 日韩欧美你懂的| 韩国视频一区二区| 777午夜精品视频在线播放| 国产盗摄精品一区二区三区在线| 91精品免费在线| 99re热这里只有精品免费视频| 2024国产精品| 亚洲一区二区在线免费| 中文字幕av一区二区三区免费看| 中文字幕乱码在线| 一区二区在线电影| 亚洲精品卡一卡二| 久久99精品久久久久久久久久久久 | 真人bbbbbbbbb毛片| 亚洲男人天堂av| 欧美肥妇bbwbbw| 久久精品国产亚洲a| 欧美久久免费观看| 91美女在线观看| 国产精品白丝在线| 国产又粗又猛又爽又黄的视频小说| 日韩在线一区二区| 欧美日韩国产精品成人| 99久久久久久| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆 | 亚洲电影一级片| 欧洲色大大久久| 成人av影视在线观看| 久久久久亚洲综合| 国产成人精品无码免费看夜聊软件| 亚洲一二三四区| 欧美午夜视频网站| 99久久er热在这里只有精品66| 国产精品你懂的| 国产黄色录像片| 国产精品亚洲人在线观看| www久久精品| 无码 人妻 在线 视频| 男男成人高潮片免费网站| 91精品婷婷国产综合久久竹菊| 无码人妻一区二区三区一| 亚洲精品成人精品456| 色婷婷精品大视频在线蜜桃视频| 国产999精品久久久久久绿帽| 国产欧美日韩三级| 91麻豆精品久久毛片一级| 国产一区二区三区黄视频 | 一二三四区精品视频| 在线欧美日韩精品| 欧美熟妇另类久久久久久多毛| 一区二区三区在线观看视频| 欧美亚洲免费在线一区| 国产老头和老头xxxx×| 亚洲最色的网站| 欧美精品视频www在线观看| 91麻豆精东视频| 一区二区三区久久| 欧美日韩国产精选| 久久久久国产精品区片区无码| 日本视频一区二区三区| 精品久久久久久久一区二区蜜臀| 国产精品久久久久无码av色戒| 国内精品免费**视频| 日本一区二区免费在线观看视频| 97精品在线播放| 99视频一区二区三区| 一区二区三区久久| 欧美一个色资源| 亚洲自拍偷拍图| 国产999精品久久| 亚洲精品水蜜桃| 这里只有精品免费| 一道本在线观看| 国产ts人妖一区二区| 一区二区三区欧美| 欧美一区二区精品在线| 精品人妻中文无码av在线 | 精品国产人妻一区二区三区| 看电视剧不卡顿的网站| 亚洲国产高清不卡| 欧美亚洲综合在线| 中文字幕日韩三级片| 国产一区二区美女| 1024成人网| 91麻豆精品国产综合久久久久久 | 一本到一区二区三区| 国产精品一级无码| 美女一区二区久久| 国产精品麻豆网站| 欧美另类z0zxhd电影| 神马久久久久久久久久久| heyzo一本久久综合| 视频一区二区不卡| 国产女主播在线一区二区| 欧美无砖专区一中文字| 色无极影院亚洲| 91网站在线播放| 老司机午夜精品| 亚洲人成影院在线观看| 日韩亚洲欧美在线观看| 国产精品久久久免费看| av天堂一区二区| 国产精品香蕉一区二区三区| 一区二区成人在线| 久久一区二区三区四区| 欧美亚洲高清一区| 男人的天堂官网| 国产伦精品一区二区三区精品| 国内成人精品2018免费看| 亚洲午夜羞羞片| 欧美极品美女视频| 91精品国产一区二区| 国产精品免费人成网站酒店 | 国产乱码一区二区三区| 亚洲午夜日本在线观看| 中文字幕免费不卡| 日韩午夜在线观看视频| 日韩精品一级二级 | 91原创在线视频| 国模大尺度一区二区三区| 亚洲一区在线观看视频|