'보안'에 해당되는 글 1건

  1. 2013.09.05 jsp 에서 xss 방어

jsp 에서 xss 방어

java 2013. 9. 5. 16:06

import = "java.util.Enumeration"


<%

String requestMethod = request.getMethod();

Enumeration enu = request.getParameterNames();

String sNames = "";


while (enu.hasMoreElements()) {

sNames = (String)enu.nextElement();

if ( request.getParameter(sNames).indexOf("script") > -1 ||

request.getParameter(sNames).indexOf("\"") > -1 ||

request.getParameter(sNames).indexOf("<") > -1 ||

request.getParameter(sNames).indexOf(">") > -1 ) {

response.sendRedirect("/index.html");

}

%>