摘要: JAVA修复XSS漏洞方案一:对于请求中是封装好的对象或者以属性名作为参数的都适用以下解决方案:封装好的对象,如:在这里插入图片描述使用属性名作为参数,如:在这里插入图片描述以/updateRole和/addRole作为例子,这两个方法中都需要对前台输入的参数进行过滤。1.添加过滤器import j 阅读全文
posted @ 2021-07-14 13:55 甜菜波波 阅读(1487) 评论(0) 推荐(0) 编辑