ÃֽŠ°Ô½Ã±Û(JAVA)
2017.06.03 / 15:49

[Java] XSS ¹æÁö ½ºÇÁ¸µ Cross Site Scripting

±Ý±Ý±Ý
Ãßõ ¼ö 359

[Java] XSS ¹æÁö

Language/Java 2013.06.25 10:39

Ãâó : http://www.javacodegeeks.com/2012/07/anti-cross-site-scripting-xss-filter.html

 XSSFilter.java

 XSSInterceptor.java

 XSSRequestWrapper.java


1. Filter Àû¿ë

<filter>
        <filter-name>xss</filter-name>
        <filter-class>com.jejubank.admin.util.xss.XSSFilter</filter-class>
    </filter>
    
    <filter-mapping>
        <filter-name>xss</filter-name>
        <url-pattern>*.do</url-pattern>
    </filter-mapping> 


2. Interceptor Àû¿ë

<mvc:interceptors>
        <mvc:interceptor>
            <mvc:mapping path="/**" />
            <bean class="com.jejubank.admin.util.xss.XSSInterceptor" />
        </mvc:interceptor>
    </mvc:interceptors>


=======================================================================================================
=======================================================================================================


÷ºÎÆÄÀÏ ÀÖ´Â °æ¿ì XSS Filter
 
Âü°í : http://www.javapractices.com/topic/TopicAction.do?Id=221

 XSSFilter.java 

 XSSMultipartRequestWrapper.java 

 XSSRequestWrapper.java