码迷,mamicode.com
首页 > Web开发 > 详细

js代码中嵌套jsp页面传递的值引起的安全问题

时间:2016-08-12 21:16:43      阅读:177      评论:0      收藏:0      [点我收藏+]

标签:

在jsp相互间传值,我们经常用string str=request.getParameter("st");这种方式来获取值,然后再在js代码中引入 var str=<% str%> 这么写会有安全问题,用fortify软件就能测出问题.提示跨域安全问题,其实不跨域也可以解决这种问题,把变量放到request域中,用el表达式来获取

这么写: string str=request.getParameter("st");request.setAttribute("str",str);   接受的时候   var str=${str},这就可以避免出现这种安全漏洞了

js代码中嵌套jsp页面传递的值引起的安全问题

标签:

原文地址:http://www.cnblogs.com/shaoyang/p/5766203.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!