首页
App
&
Coffee
文档
项目
分享
反馈
俱乐部
登录
注册
使用XssHandler 在上传文件时 无法过滤html
打酱油滴
2017-04-12 14:48
上传文件获取参数前必须getFile 所以导致xsshandler无效求解决方法
项目:
JFinal
评论区
JFinal
2017-04-12 15:02
jfinal 官方并未提供 XssHandler,建议加入俱乐部,里面有极简解决方案
回复
打酱油滴
2017-04-12 15:12
@JFinal
不能透露一下解决方法吗?除了handler里解决 还能如何简单的解决
回复
打酱油滴
2017-04-12 15:27
我用的是jfinal2.0 现在看来只能手动一个一个过滤了
回复
JFinal
2017-04-12 15:42
@打酱油滴
用一下 jsoup 这个第三方工具,分分钟的事
回复
打酱油滴
2017-04-12 16:05
调用那个方法当然容易的啊 如果参数多的话不是要对每个参数进行过滤了(主要还是想问getFile的时候 写在哪里可以统一处理)
回复
乌龙尔
2017-04-12 18:27
@JFinal
是的,用jsoup来解决XSS很简单的
回复
发送
我要反馈
热门反馈
扫码入社