搜尋

首頁  >  問答  >  主體

java - 在控制器使用解码为什么会引起安全性问题?

URLDecoder.decode这句话为什么会被安全测试工具测到了造成了注入攻击?

大家讲道理大家讲道理2894 天前365

全部回覆(1)我來回復

  • 阿神

    阿神2017-04-17 17:50:04

    應該不是這句話本身造成的注入攻擊,應該是你把URL進行解碼以後出來的結果包含了可注入參數之類的,具體的建議貼一些代碼和調試的日誌出來

    回覆
    0
  • 取消回覆