Linux 拨号vps windows公众号手机端

遍历漏洞如何修复

lewis 6年前 (2019-04-11) 阅读数 18 #网络攻防

使用java对目录遍历漏洞进行修复,具体方法如下:

private String fileNameValidate(String str) {

String fileNameListStr ="../|./|/.."; //这里为请求体中不能携带的关键字

if(null!=fileNameListStr && !"".equals(fileNameListStr))

{

str = str.toLowerCase();// 统一转为小写

log.info("sqlFilte==>>路径遍历过滤规则:"+ fileNameListStr);

String[] badStrs = fileNameListStr.split("\\|");

for (int i = 0; i if (str.indexOf(badStrs[i]) >= 0) {

return badStrs[i];

}

}

}

return null;

}

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门