【问题标题】:Is Intrusion Detection ( XSS attacks ) a cross cutting concern? Can we decouple it with AOP's?入侵检测(XSS 攻击)是一个交叉问题吗?我们可以将它与 AOP 解耦吗?
【发布时间】:2023-03-23 03:05:01
【问题描述】:

我目前正在努力保护应用程序免受 XSS 攻击。所以我特别检查了每个请求。这也可以在拦截器级别进行检查。

但我想将它与 AOP 之类的东西解耦?

您的经验中的任何输入都是可观的。

谢谢。

【问题讨论】:

    标签: java struts xss aop cross-cutting-concerns


    【解决方案1】:

    添加过滤器是完成此任务的最简单方法,当您没有任何简单的方法来添加横向行为/功能时,AOP 很有用,但在这种精确的情况下是不必要的。 你可以看看它在谷歌上搜索“java xss 过滤器”有多普遍,有很多例子。

    【讨论】:

    • +1 用于添加过滤器。我完全会在过滤器中同时进行 XSS 和 XSRF 预防检查。
    猜你喜欢
    • 2021-11-07
    • 1970-01-01
    • 2012-05-18
    • 1970-01-01
    • 2020-05-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-02-20
    相关资源
    最近更新 更多