我写了一个Filter
下面是代码。
public void doFilter(ServletRequest request, ServletResponse response,FilterChain chain)
throws IOException, ServletException {
HttpServletRequest srequest = (HttpServletRequest) request;
HttpServletResponse sresponse = (HttpServletResponse) response;
String url = srequest.getRequestURI();
if(url.contains("//What patterns to be checked here?"))
{
//Invalidate the Session
//Redirect to error page
}
正在阅读形成的 URL 并希望避免XSS
攻击。因此,我想检查 URL 中是否存在任何可能表明它可能导致XSS
攻击的模式。
我可以在这里查看所有模式的综合列表吗?例如,
url.contains("<script>");