XSSの脆弱性を隠す

354 ワード

1.まず、文字列に「」が含まれているかどうかを判断するjsを書きました.
function isIllegal(str){
	if(str.indexOf('>') > 0 || str.indexOf(' 0){
		return true;
	}
	return false;
}

2.次にJavaで不正なリクエストかどうかを判断する方法を書きました.
	public static boolean isIllegal(String str){
		if(str.indexOf(">") != -1 || str.indexOf("