Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
C
cocktail-party-server
项目
项目
详情
活动
周期分析
仓库
仓库
文件
提交
分支
标签
贡献者
图表
比较
统计图
议题
0
议题
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
CI / CD
CI / CD
流水线
作业
日程
统计图
Wiki
Wiki
代码片段
代码片段
成员
成员
折叠边栏
关闭边栏
活动
图像
聊天
创建新问题
作业
提交
问题看板
Open sidebar
cocktail-party
cocktail-party-server
Commits
0a893d19
Unverified
提交
0a893d19
authored
7月 05, 2022
作者:
疯狂的狮子Li
提交者:
Gitee
7月 05, 2022
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
update 优化魔法值
上级
6f48fc3c
隐藏空白字符变更
内嵌
并排
正在显示
2 个修改的文件
包含
6 行增加
和
4 行删除
+6
-4
RepeatedlyRequestWrapper.java
...ava/com/ruoyi/common/filter/RepeatedlyRequestWrapper.java
+4
-3
XssFilter.java
...mmon/src/main/java/com/ruoyi/common/filter/XssFilter.java
+2
-1
没有找到文件。
ruoyi-common/src/main/java/com/ruoyi/common/filter/RepeatedlyRequestWrapper.java
浏览文件 @
0a893d19
...
@@ -10,6 +10,7 @@ import javax.servlet.ServletResponse;
...
@@ -10,6 +10,7 @@ import javax.servlet.ServletResponse;
import
javax.servlet.http.HttpServletRequest
;
import
javax.servlet.http.HttpServletRequest
;
import
javax.servlet.http.HttpServletRequestWrapper
;
import
javax.servlet.http.HttpServletRequestWrapper
;
import
com.ruoyi.common.utils.http.HttpHelper
;
import
com.ruoyi.common.utils.http.HttpHelper
;
import
com.ruoyi.common.constant.Constants
;
/**
/**
* 构建可重复读取inputStream的request
* 构建可重复读取inputStream的request
...
@@ -23,10 +24,10 @@ public class RepeatedlyRequestWrapper extends HttpServletRequestWrapper
...
@@ -23,10 +24,10 @@ public class RepeatedlyRequestWrapper extends HttpServletRequestWrapper
public
RepeatedlyRequestWrapper
(
HttpServletRequest
request
,
ServletResponse
response
)
throws
IOException
public
RepeatedlyRequestWrapper
(
HttpServletRequest
request
,
ServletResponse
response
)
throws
IOException
{
{
super
(
request
);
super
(
request
);
request
.
setCharacterEncoding
(
"UTF-8"
);
request
.
setCharacterEncoding
(
Constants
.
UTF8
);
response
.
setCharacterEncoding
(
"UTF-8"
);
response
.
setCharacterEncoding
(
Constants
.
UTF8
);
body
=
HttpHelper
.
getBodyString
(
request
).
getBytes
(
"UTF-8"
);
body
=
HttpHelper
.
getBodyString
(
request
).
getBytes
(
Constants
.
UTF8
);
}
}
@Override
@Override
...
...
ruoyi-common/src/main/java/com/ruoyi/common/filter/XssFilter.java
浏览文件 @
0a893d19
...
@@ -12,6 +12,7 @@ import javax.servlet.ServletResponse;
...
@@ -12,6 +12,7 @@ import javax.servlet.ServletResponse;
import
javax.servlet.http.HttpServletRequest
;
import
javax.servlet.http.HttpServletRequest
;
import
javax.servlet.http.HttpServletResponse
;
import
javax.servlet.http.HttpServletResponse
;
import
com.ruoyi.common.utils.StringUtils
;
import
com.ruoyi.common.utils.StringUtils
;
import
com.ruoyi.common.enums.HttpMethod
;
/**
/**
* 防止XSS攻击的过滤器
* 防止XSS攻击的过滤器
...
@@ -59,7 +60,7 @@ public class XssFilter implements Filter
...
@@ -59,7 +60,7 @@ public class XssFilter implements Filter
String
url
=
request
.
getServletPath
();
String
url
=
request
.
getServletPath
();
String
method
=
request
.
getMethod
();
String
method
=
request
.
getMethod
();
// GET DELETE 不过滤
// GET DELETE 不过滤
if
(
method
==
null
||
method
.
matches
(
"GET"
)
||
method
.
matches
(
"DELETE"
))
if
(
method
==
null
||
HttpMethod
.
GET
.
matches
(
method
)
||
HttpMethod
.
DELETE
.
matches
(
method
))
{
{
return
true
;
return
true
;
}
}
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论