【发布时间】:2023-03-23 03:05:01
【问题描述】:
我目前正在努力保护应用程序免受 XSS 攻击。所以我特别检查了每个请求。这也可以在拦截器级别进行检查。
但我想将它与 AOP 之类的东西解耦?
您的经验中的任何输入都是可观的。
谢谢。
【问题讨论】:
标签: java struts xss aop cross-cutting-concerns
我目前正在努力保护应用程序免受 XSS 攻击。所以我特别检查了每个请求。这也可以在拦截器级别进行检查。
但我想将它与 AOP 之类的东西解耦?
您的经验中的任何输入都是可观的。
谢谢。
【问题讨论】:
标签: java struts xss aop cross-cutting-concerns
添加过滤器是完成此任务的最简单方法,当您没有任何简单的方法来添加横向行为/功能时,AOP 很有用,但在这种精确的情况下是不必要的。 你可以看看它在谷歌上搜索“java xss 过滤器”有多普遍,有很多例子。
【讨论】: