首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 开发语言 > 编程 >

过滤用户交付表单非法字符

2012-12-21 
过滤用户提交表单非法字符一、过滤器!-- 非法字符过滤器 -- filterfilter-nameIllegalCharacterFilte

过滤用户提交表单非法字符
一、过滤器

<!-- 非法字符过滤器 --> <filter>  <filter-name>IllegalCharacterFilter</filter-name>  <filter-class>   com.liufeng.sys.filter.IllegalCharacterFilter  </filter-class>  <init-param>   <param-name>characterParams</param-name>   <param-value>',@</param-value><!-- 此处加入要过滤的字符或字符串,以逗号隔开 -->  </init-param> </filter> <filter-mapping>  <filter-name>IllegalCharacterFilter</filter-name>  <url-pattern>/*</url-pattern> </filter-mapping>


增加此过滤器后能提高网站的安全,防止SQL注入,防止跨站脚本XSS等

热点排行