| 类 | 说明 |
|---|---|
| XssFilter |
XSS过滤器,使用 XssHttpServletRequestWrapper 将 HttpServletRequest 对象进行包装
用于进行param传参方式的参数过滤掉危险标志
|
| XssHttpServletRequestWrapper |
对原有HttpServletRequest包装,在执行获取参数等操作时候,进行xss过滤
|
| XssJacksonDeserializer |
针对于jackson反序列化时,xss危险字符串的过滤
|
Copyright © 2024. All rights reserved.