来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 做 WEB 开发当然要防止跨站脚本攻击了,尤其是开发BLOG、论坛、购物平台等可以让用户添加自定义内容的网站。有些开发者选择了将所有Html内容都过滤掉,但是这些不适合有些需要将自...
做 WEB 开发当然要防止跨站脚本攻击了,尤其是开发BLOG、论坛、购物平台等可以让用户添加自定义内容的网站。 在 .net 下也有一些 Xss 过滤工具,但是这些工具都会将HTML过滤的很彻底,比如会将:
而另外一些,虽然保留了很多元素,但是会有很多安全隐患,比如无法过滤这样的跨站脚本攻击: 在 .net 环境下,始终找不到成熟合适的 XSS 过滤工具。
运行环境是TOMCAT 7,JDK 1.6。www.2cto.com 将War包复制到Tomcat安装目录下的webapps目录,然后启动Tomcat即可。 启动Tomcat后,会自动解压缩War包,如需更改过滤配置,可以修改Tomcat目录下的 webapps\XssFilter3\WEB-INF\conf\antisamy-config.xml 保存后,重启Tomcat即可生效。
以下是我封装好的 Java WebService 源码和 WAR 文件的下载地址:
http://www.2cto.com/soft/201211/35199.html
如果只想使用,则只下载WAR文件就可以了。
运行环境是TOMCAT 7,JDK 1.6。
将War包复制到Tomcat安装目录下的webapps目录,然后启动Tomcat即可。
启动Tomcat后,会自动解压缩War包,如需更改过滤配置,可以修改Tomcat目录下的
webapps\XssFilter3\WEB-INF\conf\antisamy-config.xml
保存后,重启Tomcat即可生效。
默认WebService地址是
http://[youserver]:[yourport]/XssFilter3/services/AntiSamyFilter
.net环境下得到wsdl的地址是
http://[youserver]:[yourport]/XssFilter3/services/AntiSamyFilter?wsdl
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com