遍歷漏洞如何修復


遍歷漏洞如何修復

文章插圖

使用java對目錄遍歷漏洞進行修復,具體方法如下:private String fileNameValidate(String str) {String fileNameListStr ="../|./|/.."; //這里為請求體中不能攜帶的關鍵字if(null!=fileNameListStr && !"".equals(fileNameListStr)){str = str.toLowerCase();// 統一轉為小寫log.info("sqlFilte==>>路徑遍歷過濾規則:"+ fileNameListStr);String[] badStrs = fileNameListStr.split("\\|");for (int i = 0; i < badStrs.length; i++) {if (str.indexOf(badStrs[i]) >= 0) {return badStrs[i];}}【遍歷漏洞如何修復】}return null;}

    推薦閱讀