会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Fish_Ou
博客园
首页
新随笔
联系
订阅
管理
2015年1月22日
[源代码审计]黑名单过滤绕过
摘要: 今天发现一个绕过正则过滤的问题,很多应用使用正则表达式对输入数据做安全验证,比如,在修改设备名称时的过滤过则为:String regex = "^.*[\\\\/:\\*\\?\"\\|'%&]+.*$"; //出现1个或多个”\/:*?"|'%&”字符表示不合法Pattern pattern = ...
阅读全文
posted @ 2015-01-22 20:29 Fish_Ou
阅读(1447)
评论(0)
推荐(0)
编辑