濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn)

jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn)

熱門(mén)標(biāo)簽:杭州語(yǔ)音電銷(xiāo)機(jī)器人軟件 北票市地圖標(biāo)注 電銷(xiāo)機(jī)器人好賣(mài)么 高德地圖標(biāo)注樣式 電銷(xiāo)機(jī)器人是有一些什么技術(shù) 杭州ai語(yǔ)音電銷(xiāo)機(jī)器人功能 地圖標(biāo)注線上教程 商洛電銷(xiāo) 四川保險(xiǎn)智能外呼系統(tǒng)商家
復(fù)制代碼 代碼如下:

//ArgsIsValidFilter .java過(guò)濾器代碼清單:
package com.hety.uitl;

import java.io.IOException;
import java.util.Enumeration;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

import org.apache.commons.logging.Log;
import org.apache.commons.logging.LogFactory;

public class ArgsIsValidFilter implements Filter {

private static Log log = LogFactory.getLog(ArgsIsValidFilter.class);

public void destroy() {

}

@SuppressWarnings("unchecked")
public void doFilter(ServletRequest arg0, ServletResponse arg1, FilterChain arg2) throws IOException, ServletException {
HttpServletRequest request = (HttpServletRequest) arg0;
HttpServletResponse response = (HttpServletResponse) arg1;
String servername_str = request.getServerName();
String currentURI = request.getRequestURI();
Enumeration headerValues = request.getHeaders("Referer");
String tmpHeaderValue = "";
boolean isValid = true;
//指定需要跳過(guò)攔截的頁(yè)面地址,如果需要新增,可直接在數(shù)組中添加。
//“建議”
String [] ignoreURIS={"/back/",
"/Info.jsp",
"/pzxx.jsp"
};
while (headerValues.hasMoreElements()) {
// 得到完整的路徑:如“http://www.domain.com.cn:8023/front/zwgk/zwgk.jsp?id=1283”
tmpHeaderValue = (String) headerValues.nextElement();
}

if(log.isInfoEnabled()){
log.info(" 獲得的參數(shù)url為: " + tmpHeaderValue );
log.info(" 系統(tǒng)取得的url為:"+ currentURI);
}

if ("".equals(tmpHeaderValue)) {
isValid = false;
if(log.isInfoEnabled()){
log.info(" 獲得的參數(shù)url為: empty");
log.info(" 系統(tǒng)取得的url為:"+ currentURI);
log.info("系統(tǒng)提示:請(qǐng)求可能來(lái)自外域!");
}

} else {
if(log.isInfoEnabled()){
log.info("獲得的參數(shù)長(zhǎng)度為:"+tmpHeaderValue.length());
}
tmpHeaderValue = tmpHeaderValue.toLowerCase();
servername_str = servername_str.toLowerCase();

int len = 0;
if (tmpHeaderValue.startsWith("https://")) {
len = 8;
} else if (tmpHeaderValue.startsWith("http://")) {
len = 7;
}

if(log.isInfoEnabled()){
log.info("截取前的字符串為:" + tmpHeaderValue );
log.info( "從第 " + len + " 位開(kāi)始截取,截取長(zhǎng)度為:" + servername_str.length());
}
String tmp = tmpHeaderValue.substring(len, servername_str.length() + len);
if(log.isInfoEnabled()){
log.info("截取后的字符串為:" + tmp);
}
if (tmp.length() servername_str.length()) { // 長(zhǎng)度不夠
isValid = false;
if(log.isInfoEnabled()){
log.info("截取后的字符串長(zhǎng)度不夠,請(qǐng)求可能來(lái)自外域!");
}
} else if (!tmp.equals(servername_str)) {// 比較字符串(主機(jī)名稱(chēng))是否相同
isValid = false;
if(log.isInfoEnabled()){
log.info("域名匹配失敗,請(qǐng)求來(lái)自外域!");
}
}
}


// 跳過(guò)指定需要攔截的頁(yè)面地址
for (String ignoreURI : ignoreURIS) {
if(currentURI.contains(ignoreURI)){
isValid=true;
if(log.isInfoEnabled()){
log.info("系統(tǒng)已跳過(guò)檢查以下url:"+currentURI);
}
}
}

if (!isValid) {

if(log.isInfoEnabled()){
log.info("系統(tǒng)提示信息:URL為跨域請(qǐng)求,即將重定向到首頁(yè)。 ");
}
response.sendRedirect("/index.html");
} else {
arg2.doFilter(arg0, arg1);
}
}

public void init(FilterConfig arg0) throws ServletException {

}

}
您可能感興趣的文章:
  • AjaxControlToolkit AjaxFileUpload 顯示英文改成中文的解決方法
  • jquery之a(chǎn)jaxfileupload異步上傳插件(附工程代碼)
  • 利用ajaxfileupload插件實(shí)現(xiàn)文件上傳無(wú)刷新的具體方法
  • 為jquery的ajaxfileupload增加附加參數(shù)的方法
  • PHP+ajaxfileupload+jcrop插件完美實(shí)現(xiàn)頭像上傳剪裁
  • 一個(gè)簡(jiǎn)單的jQuery插件ajaxfileupload.js實(shí)現(xiàn)ajax上傳文件例子
  • 使用ajaxfileupload.js實(shí)現(xiàn)ajax上傳文件php版
  • JSP使用ajaxFileUpload.js實(shí)現(xiàn)跨域問(wèn)題

標(biāo)簽:青島 貴州 宿州 西藏 江西 紅河 丹東 云浮

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn)》,本文關(guān)鍵詞  jsp,防止,跨域,提交,數(shù)據(jù),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn)》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    山西省| 正镶白旗| 仙游县| 衡东县| 贡山| 星子县| 南漳县| 盱眙县| 怀来县| 漯河市| 张掖市| 南木林县| 温泉县| 塔城市| 河间市| 惠来县| 乐东| 五大连池市| 安平县| 寻甸| 三亚市| 克东县| 乌兰察布市| 临颍县| 陵川县| 镇沅| 万州区| 揭阳市| 南丹县| 青河县| 仪陇县| 绥德县| 中江县| 永登县| 盘锦市| 彭泽县| 铅山县| 库伦旗| 青海省| 灵石县| 西和县|