jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn)
更新時(shí)間:2014年02月08日 11:27:13 作者:
這篇文章主要介紹了jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn),需要的朋友可以參考下
復(fù)制代碼 代碼如下:
//ArgsIsValidFilter .java過濾器代碼清單:
package com.hety.uitl;
import java.io.IOException;
import java.util.Enumeration;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.apache.commons.logging.Log;
import org.apache.commons.logging.LogFactory;
public class ArgsIsValidFilter implements Filter {
private static Log log = LogFactory.getLog(ArgsIsValidFilter.class);
public void destroy() {
}
@SuppressWarnings("unchecked")
public void doFilter(ServletRequest arg0, ServletResponse arg1, FilterChain arg2) throws IOException, ServletException {
HttpServletRequest request = (HttpServletRequest) arg0;
HttpServletResponse response = (HttpServletResponse) arg1;
String servername_str = request.getServerName();
String currentURI = request.getRequestURI();
Enumeration headerValues = request.getHeaders("Referer");
String tmpHeaderValue = "";
boolean isValid = true;
//指定需要跳過攔截的頁(yè)面地址,如果需要新增,可直接在數(shù)組中添加。
//“建議”
String [] ignoreURIS={"/back/",
"/Info.jsp",
"/pzxx.jsp"
};
while (headerValues.hasMoreElements()) {
// 得到完整的路徑:如“http://www.domain.com.cn:8023/front/zwgk/zwgk.jsp?id=1283”
tmpHeaderValue = (String) headerValues.nextElement();
}
if(log.isInfoEnabled()){
log.info(" 獲得的參數(shù)url為: " + tmpHeaderValue );
log.info(" 系統(tǒng)取得的url為:"+ currentURI);
}
if ("".equals(tmpHeaderValue)) {
isValid = false;
if(log.isInfoEnabled()){
log.info(" 獲得的參數(shù)url為: empty");
log.info(" 系統(tǒng)取得的url為:"+ currentURI);
log.info("系統(tǒng)提示:請(qǐng)求可能來自外域!");
}
} else {
if(log.isInfoEnabled()){
log.info("獲得的參數(shù)長(zhǎng)度為:"+tmpHeaderValue.length());
}
tmpHeaderValue = tmpHeaderValue.toLowerCase();
servername_str = servername_str.toLowerCase();
int len = 0;
if (tmpHeaderValue.startsWith("https://")) {
len = 8;
} else if (tmpHeaderValue.startsWith("http://")) {
len = 7;
}
if(log.isInfoEnabled()){
log.info("截取前的字符串為:" + tmpHeaderValue );
log.info( "從第 " + len + " 位開始截取,截取長(zhǎng)度為:" + servername_str.length());
}
String tmp = tmpHeaderValue.substring(len, servername_str.length() + len);
if(log.isInfoEnabled()){
log.info("截取后的字符串為:" + tmp);
}
if (tmp.length() < servername_str.length()) { // 長(zhǎng)度不夠
isValid = false;
if(log.isInfoEnabled()){
log.info("截取后的字符串長(zhǎng)度不夠,請(qǐng)求可能來自外域!");
}
} else if (!tmp.equals(servername_str)) {// 比較字符串(主機(jī)名稱)是否相同
isValid = false;
if(log.isInfoEnabled()){
log.info("域名匹配失敗,請(qǐng)求來自外域!");
}
}
}
// 跳過指定需要攔截的頁(yè)面地址
for (String ignoreURI : ignoreURIS) {
if(currentURI.contains(ignoreURI)){
isValid=true;
if(log.isInfoEnabled()){
log.info("系統(tǒng)已跳過檢查以下url:"+currentURI);
}
}
}
if (!isValid) {
if(log.isInfoEnabled()){
log.info("系統(tǒng)提示信息:URL為跨域請(qǐng)求,即將重定向到首頁(yè)。 ");
}
response.sendRedirect("/index.html");
} else {
arg2.doFilter(arg0, arg1);
}
}
public void init(FilterConfig arg0) throws ServletException {
}
}
您可能感興趣的文章:
- AjaxControlToolkit AjaxFileUpload 顯示英文改成中文的解決方法
- jquery之a(chǎn)jaxfileupload異步上傳插件(附工程代碼)
- 利用ajaxfileupload插件實(shí)現(xiàn)文件上傳無刷新的具體方法
- 為jquery的ajaxfileupload增加附加參數(shù)的方法
- PHP+ajaxfileupload+jcrop插件完美實(shí)現(xiàn)頭像上傳剪裁
- 一個(gè)簡(jiǎn)單的jQuery插件ajaxfileupload.js實(shí)現(xiàn)ajax上傳文件例子
- 使用ajaxfileupload.js實(shí)現(xiàn)ajax上傳文件php版
- JSP使用ajaxFileUpload.js實(shí)現(xiàn)跨域問題
相關(guān)文章
基于JSP的動(dòng)態(tài)網(wǎng)站開發(fā)技術(shù)
基于JSP的動(dòng)態(tài)網(wǎng)站開發(fā)技術(shù)...2006-10-10
JSP動(dòng)態(tài)網(wǎng)頁(yè)開發(fā)原理詳解
這篇文章主要介紹了JSP動(dòng)態(tài)網(wǎng)頁(yè)開發(fā)原理詳解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-07-07
基于jsp+mysql實(shí)現(xiàn)在線水果銷售商城系統(tǒng)
這篇文章主要介紹了全新基于jsp+mysql實(shí)現(xiàn)的一個(gè)在線水果銷售商城系統(tǒng),本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2021-08-08
jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn)
這篇文章主要介紹了jsp防止跨域提交數(shù)據(jù)的具體實(shí)現(xiàn),需要的朋友可以參考下2014-02-02
servlet+JSP+mysql實(shí)現(xiàn)文件上傳的方法
這篇文章主要介紹了servlet+JSP+mysql實(shí)現(xiàn)文件上傳的方法,涉及JSP文件傳輸與判斷及數(shù)據(jù)庫(kù)操作的相關(guān)技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下2015-11-11
Java 項(xiàng)目生成靜態(tài)頁(yè)面的代碼
第一次做項(xiàng)目需要生成靜態(tài)頁(yè)面,網(wǎng)上很多大牛對(duì)將網(wǎng)頁(yè)生成靜態(tài)頁(yè)面有很多異議。說一下我的看法。2009-07-07

