XSS漏洞攻击

思路:将可能存在的html代码进行转以后保存。


public static String strFilter(Object str){



if (str == null) {


return null;
}

String value = str.toString();
StringBuffer result = new StringBuffer();
for (int i = 0; i < value.length(); ++i) {
switch (value.charAt(i)) {
case '<':
result.append("&lt;");
break;
case '>':
result.append("&gt;");
break;
case '%':
result.append("&#37;");
break;
case '&':
result.append("&amp;");
break;
default:
result.append(value.charAt(i));
break;
}
}


return result.toString();
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值