如何最好地清理 Java webapp 中的输入
2022-09-01 16:03:34
我们使用jsp,servlets,beans和mysql数据库。我们不希望限制用户在表单域上输入的字符。那么,如何清理输入以及如何确保输出不会因恶意活动而更改。在发送输出时,我可以检查是否已发送额外的代码。就像假设有搜索输入字段一样 - 用户给出类似.有没有安特,我可以知道这是一个html标签。如果用户将额外的参数附加到链接字段,是否可以像之前和之后的检查一样,我可以为文档做一个额外的链接字段。<script>alert("I am here")</script>