【发布时间】:2019-07-02 09:00:31
【问题描述】:
我已经处理了 URL 篡改的场景,我使用正则表达式进行过滤,比较查询字符串,如果其中有任何 esacpe 或特殊字符,它会返回自定义的“无效参数”消息,显示在屏幕。
现在这在我们使用 JBOSS 6.4.10 之前工作正常,但是在将其升级到 JBOSS 6.4.20 之后,它甚至没有点击过滤器,JBOSS 6.4.20 正在验证具有转义字符/花括号的请求 URI在我的情况下并抛出 400 bad request 错误。
请避免提供升级到 JBOSS 7 等解决方案。我知道 JBOSS 7 有一个标志“ALLOW_UNESCAPED_CHARACTERS_IN_URL”解决了这个问题,但我不能使用 JBOSS 7。
【问题讨论】:
标签: jboss wildfly wildfly-8 jboss6.x jboss5.x