JAVA判断URL地址是否非法

 

 

 

复制代码
/**
     * 判断请求url是否非法
     * @param url
     * @return
     */
    public static boolean isValidRequestUri(String url) {
        if (StringUtils.isNotEmpty(url)) {
            if (hasSpecialChar(url)) {
                return true;
            }
            try {
                /**尝试decode两次判断是否有特殊字符*/
                try {
                    /**URLDecoder: Incomplete trailing escape (%) pattern*/
                    url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25");
                    url = url.replaceAll("\\+", "%2B");
                    url = URLDecoder.decode(url, "utf-8");
                } catch (Exception e) {
                    e.printStackTrace();
                }
                url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25");
                url = url.replaceAll("\\+", "%2B");
                url = URLDecoder.decode(url,"UTF-8");
                if(hasSpecialChar(url)){
                    return true;
                }
            } catch (UnsupportedEncodingException e) {
                e.printStackTrace();
            };

        }
        return false;
    }

    private static boolean hasSpecialChar(String url){
        return url.contains("<") || url.contains(">") || url.contains("\"")
                || url.contains("'")|| url.contains(" and ")
                || url.contains(" or ") || url.contains("1=1") || url.contains("(") || url.contains(")")
                || url.contains("{") || url.contains("}")|| url.contains("[") || url.contains("]");
    }
复制代码

 

posted @   yvioo  阅读(2970)  评论(1编辑  收藏  举报
编辑推荐:
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· DeepSeek 开源周回顾「GitHub 热点速览」
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
点击右上角即可分享
微信分享提示