Java防跨域攻擊解決方案

來源:互聯網
上載者:User
思路: 判斷referer裡的地址是否和當前的地址一致,如果不一致則說明是跨域攻擊的,否則不是
/** * 驗證請求的合法性,防止跨域攻擊 * * @param request * @return */@SuppressWarnings("rawtypes")publicstatic boolean validateRequest(HttpServletRequest request) {    String referer = "";    booleanreferer_sign = true;// true 站內提交,驗證通過 //false 站外提交,驗證失敗    Enumeration headerValues = request.getHeaders("referer");    while(headerValues.hasMoreElements()) {        referer = (String) headerValues.nextElement();    }    // 判斷是否存在請求頁面    if(StringUtils.isBlank(referer)) referer_sign = false;    else{        // 判斷請求頁面和getRequestURI是否相同        String servername_str = request.getServerName();        if(StringUtils.isNotBlank(servername_str)) {            intindex = 0;            if(StringUtils.indexOf(referer, "https://") == 0) {                index = 8;            }            elseif (StringUtils.indexOf(referer, "http://") == 0) {                index = 7;            }            if(referer.length() - index < servername_str.length()) {// 長度不夠                referer_sign = false;            }            else{ // 比較字串(主機名稱)是否相同                String referer_str = referer.substring(index, index + servername_str.length());                if(!servername_str.equalsIgnoreCase(referer_str)) referer_sign = false;            }        }        elsereferer_sign = false;    }    returnreferer_sign;}
原文地址:http://www.mspring.org/post/241.html
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.