import java.io.IOException; import java.util.Enumeration;

import javax.servlet.Filter; import javax.servlet.Filter " /> 日本三级精品,99re热精品视频国产免费,午夜三级成人三级

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

jsp防止跨域提交數據的具體實現

復制代碼 代碼如下:
//ArgsIsValidFilter .Java過濾器代碼清單:
package com.hety.uitl;

import Java.io.IOException;
import Java.util.Enumeration;

import Javax.servlet.Filter;
import Javax.servlet.FilterChain;
import Javax.servlet.FilterConfig;
import Javax.servlet.ServletException;
import Javax.servlet.ServletRequest;
import Javax.servlet.ServletResponse;
import Javax.servlet.http.HttpServletRequest;
import Javax.servlet.http.HttpServletResponse;

import org.apache.commons.logging.Log;
import org.apache.commons.logging.LogFactory;

public class ArgsIsValidFilter implements Filter {

private static Log log = LogFactory.getLog(ArgsIsValidFilter.class);

public void destroy() {

}

@SuppressWarnings("unchecked")
public void doFilter(ServletRequest arg0, ServletResponse arg1, FilterChain arg2) throws IOException, ServletException {
HttpServletRequest request = (HttpServletRequest) arg0;
HttpServletResponse response = (HttpServletResponse) arg1;
String servername_str = request.getServerName();
String currentURI = request.getRequestURI();
Enumeration headerValues = request.getHeaders("Referer");
String tmpHeaderValue = "";
boolean isValid = true;
//指定需要跳過攔截的頁面地址,如果需要新增,可直接在數組中添加。
//“建議”
String [] ignoreURIS={"/back/",
"/Info.jsp",
"/pzxx.jsp"
};
while (headerValues.hasMoreElements()) {
// 得到完整的路徑:如“http://www.domain.com.cn:8023/front/zwgk/zwgk.jsp?id=1283”
tmpHeaderValue = (String) headerValues.nextElement();
}

if(log.isInfoEnabled()){
log.info(" 獲得的參數url為: " + tmpHeaderValue );
log.info(" 系統取得的url為:"+ currentURI);
}

if ("".equals(tmpHeaderValue)) {
isValid = false;
if(log.isInfoEnabled()){
log.info(" 獲得的參數url為: empty");
log.info(" 系統取得的url為:"+ currentURI);
log.info("系統提示:請求可能來自外域!");
}

} else {
if(log.isInfoEnabled()){
log.info("獲得的參數長度為:"+tmpHeaderValue.length());
}
tmpHeaderValue = tmpHeaderValue.toLowerCase();
servername_str = servername_str.toLowerCase();

int len = 0;
if (tmpHeaderValue.startsWith("https://")) {
len = 8;
} else if (tmpHeaderValue.startsWith("http://")) {
len = 7;
}

if(log.isInfoEnabled()){
log.info("截取前的字符串為:" + tmpHeaderValue );
log.info( "從第 " + len + " 位開始截取,截取長度為:" + servername_str.length());
}
String tmp = tmpHeaderValue.substring(len, servername_str.length() + len);
if(log.isInfoEnabled()){
log.info("截取后的字符串為:" + tmp);
}
if (tmp.length() < servername_str.length()) { // 長度不夠
isValid = false;
if(log.isInfoEnabled()){
log.info("截取后的字符串長度不夠,請求可能來自外域!");
}
} else if (!tmp.equals(servername_str)) {// 比較字符串(主機名稱)是否相同
isValid = false;
if(log.isInfoEnabled()){
log.info("域名匹配失敗,請求來自外域!");
}
}
}


// 跳過指定需要攔截的頁面地址
for (String ignoreURI : ignoreURIS) {
if(currentURI.contains(ignoreURI)){
isValid=true;
if(log.isInfoEnabled()){
log.info("系統已跳過檢查以下url:"+currentURI);
}
}
}

if (!isValid) {

if(log.isInfoEnabled()){
log.info("系統提示信息:URL為跨域請求,即將重定向到首頁。 ");
}
response.sendRedirect("/index.html");
} else {
arg2.doFilter(arg0, arg1);
}
}

public void init(FilterConfig arg0) throws ServletException {

}

}

jsp技術jsp防止跨域提交數據的具體實現,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 美女胸又大又www又黄的网站 | 床戏免费网站 | 视频福利在线 | 在线日本妇人成熟免费观看 | 欧美亚洲综合视频 | 看全色黄大色黄大片视频 | 国产精品亚洲欧美日韩久久 | 91在线播放国产 | 久久亚洲精品中文字幕亚瑟 | 91精品啪在线观看国产18 | 久久精品国产精品亚洲20 | 精品久久久久久久一区二区手机版 | 久久国产精品1区2区3区网页 | 亚欧美视频 | se97se成人亚洲网站 | 黄色网免费观看 | 怡红院免费全部视频在线视频 | 小黄网站有哪些在线观看 | 国产99久久久久久免费看 | 国产成人一区 | 91精品啪在线观看国产18 | 日本一区二区三区免费高清在线 | 天天综合日日噜噜噜 | 婷婷草 | 欧美特黄一片aa大片免费看 | 黄视频大全 | 国产精品一区二区三区高清在线 | 亚洲成a人在线观看 | 欧美性开放视频 | 四虎永久在线观看免费网站网址 | 香蕉成人啪国产精品视频综合网 | 中文字幕在线亚洲 | 久久国产福利 | 色婷婷成人网 | 小泽玛利亚一区二区三区免费 | 亚洲人成影网站~色 | 一区二区三区鲁丝不卡麻豆 | 极品吹潮视频大喷潮tv | 久久精品二区 | 久色免费视频 | 91精品国产91久久久久久最新 |