【发布时间】:2018-03-21 17:38:14
【问题描述】:
在我们的java应用程序中,用户可以将数据导出到容易出现CSV Injection的excel文件中。为了避免这个漏洞,如果任何参数以以下字符开头,我想限制用户输入,例如 =HYPERLINK(E3, F3):
Equals to ("=")
Plus ("+")
Minus ("-")
At ("@")
我尝试了一些正则表达式:
^[^+=@-]
^((?![+=@-]).)*
但是这些在 bean 验证中没有按预期工作。
【问题讨论】:
-
能否请您粘贴代码@Rajinder,说明您是如何解决问题的。我尝试了此链接中提供的所有解决方案,但仍然面临漏洞问题。
标签: java regex security bean-validation