java web 跨框架脚本攻击解决办法
工具/原料
java web
方法/步骤
1
1.配置filter对存放敏感信息的页面限制页面缓存
2
2.在数据库访问层中不要使用“+”来拼接SQL语句!
3
3.而应使用PreparedStatement
4
4.如果项目中使用了Hibernate框架,则推荐使用named parameter
5
5.冒号后面是一个named parameter,我们可以使用Query接口将一个参数绑定到name参数上:
6
6.使用org.apache.commons.lang.StringEscapeUtils对用户提交的数据进行转义。
上一篇:情侣或者夫妻吵架应该注意什么
下一篇:struts2框架入门