在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Java  HTML/ 對輸入文字的敏感詞過濾以及 XSS 特殊字符過濾什么方案比較好?

對輸入文字的敏感詞過濾以及 XSS 特殊字符過濾什么方案比較好?

java web 項目里

post 提交的內(nèi)容里,其實有很多輸入不需要敏感詞過濾以及 XSS 特殊字符過濾

譬如 select 下拉框選項,輸入都是確定的內(nèi)容

只是那些文本框 input 需要過濾

如果用過濾器,那就會對所有的輸入進行過濾

這顯然不太好,開銷太大

對輸入文字的敏感詞過濾以及 XSS 特殊字符過濾什么方案比較好?

我現(xiàn)在做法

@Override
public String getParameter(String name) {
    String value = super.getParameter(name);
    if (value != null) {
        value = filterSensitiveWords(value);
    }
    return value;
}

但是這樣做不到區(qū)別對待
最關(guān)鍵的是: 如何區(qū)分對待

回答
編輯回答
編輯回答
心癌

全部統(tǒng)一過濾,含有富文本的單獨過濾

2017年8月26日 16:27
編輯回答
笑浮塵

前端產(chǎn)生的數(shù)據(jù)并不可靠,懂行的人可以輕易繞過前端設置的各種校驗規(guī)則。
安全起見,后端在入庫前應對前端產(chǎn)生的所有數(shù)據(jù)進行過濾處理。
這點性能開銷,遠比留下安全隱患劃得來。

2018年8月13日 08:45
編輯回答
臭榴蓮

只要內(nèi)容是用戶產(chǎn)生的,都要“原樣顯示”。后端模板都有相關(guān)機制處理,前端的框架也有。

2017年7月3日 17:04
編輯回答
初心

可以用別人的,比如163的 dun.163.com

2018年3月19日 13:26
編輯回答
網(wǎng)妓

可以自定義一個文本框input html標簽,帶有一個特殊的屬性,給希望過濾的input標簽加上這個屬性,后臺根據(jù)屬性判斷是否過濾

2018年3月28日 13:02
編輯回答
若相惜

要看內(nèi)容格式,如果是 JS 的話,可以考慮Apache commons-lang escapeJavascript 方法

2017年7月6日 23:56