【问题标题】:Struts 1.2 Servlet Filter and web.xml filtering url-patternStruts 1.2 Servlet Filter和web.xml过滤url-pattern
【发布时间】:2013-08-02 15:20:50
【问题描述】:

我有一个如下形式的 URL...

 htts://www.mysite/admin/userprofile.do

使用 servlet 过滤器我想阻止部分 URL 中的某些内容。在 web.xml 中使用以下内容...

<filter-mapping>
    <filter-name>myFilter</filter-name>
    <url-pattern>/*</url-pattern>
</filter-mapping>

使用适当的 servlet-filter 如何更改 url-pattern 以仅管理 URL 的 /admin/ 部分(这是一个旧应用程序,无论出于何种原因,它只允许在该部分进行 XSS 注入)。这可能吗?

【问题讨论】:

    标签: xss servlet-filters url-pattern


    【解决方案1】:
    <url-pattern>/admin/*</url-pattern>
    

    【讨论】:

      【解决方案2】:

      你可以像下面这样实现:

          <filter-mapping>
            <filter-name>myFilter</filter-name>
            <url-pattern>/admin/*</url-pattern>
          </filter-mapping>
      

      【讨论】:

        猜你喜欢
        • 2013-08-02
        • 2010-12-25
        • 2013-02-03
        • 2018-08-06
        • 2020-04-11
        • 2011-07-24
        • 1970-01-01
        • 2012-01-16
        相关资源
        最近更新 更多