代码审计之jsp+servlet模式从客户端接收参数的函数大全
来源:互联网 发布:matlab矩阵中有未知数 编辑:程序博客网 时间:2024/05/21 09:22
在java代码审计的过程中,jsp+servlet架构的形式是我们学习javaweb开发的基础,虽然它不如SpringMVC框架流行,但是在view层的处理还大多依赖于jsp,jsp作为用户和服务器操作数据的入口,我们总结一下jsp的输入函数还是十分必要的。安全的威胁也是主要来自于客户端的输入,如果我们对客户端的数据数据在后台有严格的校验,那么我们也就能更深层次的保护我们的网站安全。在java代码审计的过程中,对数据流进行跟踪也是一种常用的审计方法。我们就总结并验证了一下jsp中接收客户端数据的函数。首先我们介绍这个HttpServletRequest类。这个类主要接收客户端请求的类。我们分析的大部分函数也都是在这个类中。
HtppServletRequest对象获得客户端请求参数方法request.getParameter(String name)接收参数的多个值的方法(一个参数多个值情况)request.getParameterValues(String name)接收参数的名字request.getParameterNames()接收参数的名字和值request.getParameterMap()获取客户机请求头方法request.getHeader(string name)request.getHeaders(String name)request.getHeaderNames() 调用此方法来读取来自客户端表单的数据流request.getInputStream()request.getReader()获取客户端发送的请求cookierequest.getCookies()获取参数和值request.getQueryString()获取客户端发出请求时的网站urlrequest.getRequestURL()返回请求文件内容的长度,返回值类型为int,长度伪造request.getContentLength()获取请求文件内容的类型request.getContentType()
jsp中EL表达式获取客户端内容
EL表达式${param.name}相当于request.getParamter(name)${paramvalues.name}相当于request.getParamtervalues(name)${header.name}相当于request.getHeader(name)${headerValues.name}相当于request.getHeaderValues(name)获取带有特定名称的第一个cookie值${cookie.name.value}获取请求的参数字符串${pageContext.request.queryString}获取请求的URL,但不包括请求的参数字符串${pageContext.request.requestURL}
0 0
- 代码审计之jsp+servlet模式从客户端接收参数的函数大全
- JSP与Servlet的参数传递接收
- JSP传递的参数,servlet中接收不全
- Servlet接收JSP参数乱码问题解决办法
- Servlet接收JSP参数乱码问题解决办法
- 从jsp 接收另外一个jsp的参数并且把这个参数赋值给js 文件;
- JSP中文乱码处理之Servlet接收参数中文乱码处理
- Jsp/Servlet接收FORM表格参数时输出乱码的处理
- Jsp/Servlet接收FORM表格参数时输出乱码的处理
- jsp接收servlet传递数据的方法
- jsp servlet接收中文乱码的问题
- Servlet接收JSP参数乱码问题解决办法(转)
- servlet客户端发送与服务器端接收相关代码
- 【BLE】CC2541之spi从模式的中断接收
- servlet中将接收的参数转成Json
- JSP验证码大全之Servlet实现
- servlet接收不到JSP传来的数据servlet接收不到JSP传来的数据
- 解决从jsp中接收参数乱码问题
- static和const关键字的使用(self::)
- mac 系统升级到 OS X EI Capitan后,grunt compass任务报错
- innodb重做日志缓冲
- C#—文件操作—实验12.3
- ASP.NET输入文本框自动提示功能
- 代码审计之jsp+servlet模式从客户端接收参数的函数大全
- Java基础原理回顾_day_02
- consul的安装和配置
- android中的线程中断小结
- UITableVewCell的移动删除
- 【leetcode】88. Merge Sorted Array
- SQLServer常用数据类型(转)
- android Zxing 扫描区域的大小设置和自定义扫描view
- 在Mac上面搭建Android开发环境