java过滤请求参数中的非法字符,防止XSS攻击、SQL盲注等

来源:互联网 发布:淘宝买到假货如何索赔 编辑:程序博客网 时间:2024/05/17 04:42

//过滤请求参数中的非法字符,防止XSS攻击、SQL盲注等

String reg = "(?:')|(?:--)|(/\\*(?:.|[\\n\\r])*?\\*/)|(\\b(frame|<frame|iframe|<iframe|img|<img|javascript|<javascript|script|<script|alert|select|update|and|or|delete|insert|trancate|char|into|substr|ascii|declare|exec|count|master|into|drop|execute)\\b)";


0 0