java写的一个防止url遍历_JAVA_编程开发_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 编程开发 > JAVA > java写的一个防止url遍历

java写的一个防止url遍历

 2011/12/20 10:53:49  wuneng94zui  http://wuneng94zui.iteye.com  我要评论(0)
  • 摘要://velocity脚本1.在页面中设置一个变量qid,并采用一种算法赋值#set($qid=($!ch.orderId+$!ch.caseId+20110101)/2011)/case/case!Reload.action?qid=$qid&orderId=$!ch.orderId&caseId=$!ch.caseId//传入qid值2.后台中接收这些值,并验证longid2=(orderId+caseId+20110101)/2011;//跟上面的算法保持一致if
  • 标签:遍历 Java URL 一个
//velocity脚本
1.在页面中设置一个变量qid,并采用一种算法赋值
#set ($qid=($!ch.orderId+$!ch.caseId+20110101)/2011)

/case/case!Reload.action?qid=$qid&orderId=$!ch.orderId&caseId=$!ch.caseId //传入qid值

2.后台中接收这些值,并验证
        long id2 = (orderId + caseId + 20110101)/2011;//跟上面的算法保持一致
        if (id2 == qid) {
           //如果相等表示验证成功,取出订单信息
        }else{
           //如果不相等表示此链接被人修改过,验证失败。。
        }

发表评论
用户名: 匿名