본문 바로가기 메뉴 바로가기

학습, 기록, 공유

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

학습, 기록, 공유

검색하기 폼
  • 분류 전체보기 (6)
    • 자바 (3)
    • 스프링 (0)
    • 책 (0)
    • 개발환경설정 (1)
    • 가볼만한곳 & 맛집 (0)
    • 주택 (0)
    • 방송통신대 (0)
    • 데이터베이스 (1)
      • 오라클 (1)
    • 정보처리기사 실기 (0)
  • 방명록

parameterMap (1)
XSS필터적용후 문제점 feat.parameterMap

이번에 보안취약점 점검에 XSS가 걸렸다. 해서 살펴보니 필터가 정상적으로 적용이되어있는데 걸렸다. 뭐지? 확인결과 컨트롤러에서 파라미터를 map으로 받는데 map에대한 xss필터링이 동작을 안했다. 해서 parameterMap을 오버라이딩 해서 구현하니 잘동작한다 끝~대략소스 @SuppressWarnings("unchecked")@Overridepublic Map getParameterMap() { Map allMap = super.getParameterMap(); Map allMap2 = new HashMap(); String[] snzVals = null; for(String key : allMap.keySet()){ String[] strArr = (String[])allMap.get(key); ..

자바 2017. 6. 5. 15:01
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • UTF-8
  • htmltag
  • parameterMap
  • 인코딩변환
  • 핫디플로이
  • Jsoup
  • map
  • 자바 인코딩
  • hotdeploy
  • spring loaded
  • 바이트구하기
  • XSS
  • html parser
  • 자바
  • euc-kr
more
«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바