JAVA判断URL地址是否非法
/** * 判断请求url是否非法 * @param url * @return */ public static boolean isValidRequestUri(String url) { if (StringUtils.isNotEmpty(url)) { if (hasSpecialChar(url)) { return true; } try { /**尝试decode两次判断是否有特殊字符*/ try { /**URLDecoder: Incomplete trailing escape (%) pattern*/ url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25"); url = url.replaceAll("\\+", "%2B"); url = URLDecoder.decode(url, "utf-8"); } catch (Exception e) { e.printStackTrace(); } url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25"); url = url.replaceAll("\\+", "%2B"); url = URLDecoder.decode(url,"UTF-8"); if(hasSpecialChar(url)){ return true; } } catch (UnsupportedEncodingException e) { e.printStackTrace(); }; } return false; } private static boolean hasSpecialChar(String url){ return url.contains("<") || url.contains(">") || url.contains("\"") || url.contains("'")|| url.contains(" and ") || url.contains(" or ") || url.contains("1=1") || url.contains("(") || url.contains(")") || url.contains("{") || url.contains("}")|| url.contains("[") || url.contains("]"); }
-----------------------有任何问题可以在评论区评论,也可以私信我,我看到的话会进行回复,欢迎大家指教------------------------
(蓝奏云官网有些地址失效了,需要把请求地址lanzous改成lanzoux才可以)
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· DeepSeek 开源周回顾「GitHub 热点速览」
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了