XSS漏洞攻击

思路:将可能存在的html代码进行转以后保存。


public static String strFilter(Object str){



if (str == null) {


return null;
}

String value = str.toString();
StringBuffer result = new StringBuffer();
for (int i = 0; i < value.length(); ++i) {
switch (value.charAt(i)) {
case '<':
result.append("<");
break;
case '>':
result.append(">");
break;
case '%':
result.append("%");
break;
case '&':
result.append("&");
break;
default:
result.append(value.charAt(i));
break;
}
}


return result.toString();
}

你可能感兴趣的:(web开发)