您的位置:首页 > 编程语言 > Java开发

java过滤请求参数中的非法字符,防止XSS攻击、SQL盲注等

2017-02-14 14:27 736 查看
//过滤请求参数中的非法字符,防止XSS攻击、SQL盲注等

String reg = "(?:')|(?:--)|(/\\*(?:.|[\\n\\r])*?\\*/)|(\\b(frame|<frame|iframe|<iframe|img|<img|javascript|<javascript|script|<script|alert|select|update|and|or|delete|insert|trancate|char|into|substr|ascii|declare|exec|count|master|into|drop|execute)\\b)";
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: