2015年1月22日
摘要: 今天发现一个绕过正则过滤的问题,很多应用使用正则表达式对输入数据做安全验证,比如,在修改设备名称时的过滤过则为:String regex = "^.*[\\\\/:\\*\\?\"\\|'%&]+.*$"; //出现1个或多个”\/:*?"|'%&”字符表示不合法Pattern pattern = ... 阅读全文
posted @ 2015-01-22 20:29 Fish_Ou 阅读(1447) 评论(0) 推荐(0) 编辑