起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 20364|回复: 8

[结贴] filter防SQL注入ESAPI

[复制链接]

16

主题

39

帖子

193

积分

初级会员

Rank: 2

积分
193
QQ
发表于 2021-7-9 14:13:50 | 显示全部楼层 |阅读模式
版本: X5.3.0 小版本号: 5
数据库: MySQL 服务器操作系统: Windows 应用服务器: Tomcat
客户端操作系统: Windows 7 浏览器: Chrome
1.为了解决防SQL注入的问题,公司提出了使用ESAPI jar包,这个改动会好改一点。
1)在biz中使用此jar完全没有问题
2)在UI2中我在UIServer中加入了此包,项目也构建了,对于.w文件对应的js无法写java代码,怎么处理,麻烦解答下?
    如下是ESAPI在js的写法:
    [size=1em]<script[size=1em]>
[size=1em]      [size=1em]var searchValue = <%=ESAPI.encoder().encoderForJavaScript( searchValue )%>;
[size=1em]  </script>

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2021-7-9 16:05:07 | 显示全部楼层
可以看h5页面中是怎么处理的
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

16

主题

39

帖子

193

积分

初级会员

Rank: 2

积分
193
QQ
 楼主| 发表于 2021-7-11 17:18:31 | 显示全部楼层
本帖最后由 kakapc 于 2021-7-11 18:48 编辑

麻烦说下具体的页面或者路径?或者您直接告诉我.w对应的js能不能这样写,支不支持?希望尽快解答下!
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2021-7-12 15:05:13 | 显示全部楼层
这个不是平台提供案例,要要看提供这个接口的在html页面中中调用
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

16

主题

39

帖子

193

积分

初级会员

Rank: 2

积分
193
QQ
 楼主| 发表于 2021-7-12 15:17:32 | 显示全部楼层
jishuang 发表于 2021-7-12 15:05
这个不是平台提供案例,要要看提供这个接口的在html页面中中调用

有例图吗?我现在做好的.w页面是不需要在嵌页面的,我都不知道你说的和我说的是一个东西么?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2021-7-13 16:38:47 | 显示全部楼层
没有,到网上查找标准的html页面中用ESAPI jar包怎么处理的
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

16

主题

39

帖子

193

积分

初级会员

Rank: 2

积分
193
QQ
 楼主| 发表于 2021-7-15 17:46:21 | 显示全部楼层
jsp是可以这样写的,ssm项目前后不分离是可以这样写的。我就想让你确定下,您公司的这个产品.W页面对应的js是否可以这样写var searchValue = <%=ESAPI.encoder().encoderForJavaScript( searchValue )%>;
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2021-7-16 14:09:43 | 显示全部楼层
我说的是html页面不是jsp
js中不支持这样写
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

16

主题

39

帖子

193

积分

初级会员

Rank: 2

积分
193
QQ
 楼主| 发表于 2021-9-24 22:01:59 | 显示全部楼层
jishuang 发表于 2021-7-16 14:09
我说的是html页面不是jsp
js中不支持这样写

结贴吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-11-24 11:07 , Processed in 0.064822 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表