JAVA如何判断一个URL地址是否非法呢?

欣喜 Java经验 发布时间:2024-02-01 14:09:20 阅读数:14344 1
下文笔者讲述使用java代码检测url是否非法的方法及示例分享
检测url是否非法的实现思路
      对url进行decode
      然后判断url中是否包含非法字符的方式检测url是否非法
例:
/**
     * 判断请求url是否非法
     * @param url
     * @return
     */
    public static boolean isValidRequestUri(String url) {
        if (StringUtils.isNotEmpty(url)) {
            if (hasSpecialChar(url)) {
                return true;
            }
            try {
                /**尝试decode两次判断是否有特殊字符*/
                try {
                    /**URLDecoder: Incomplete trailing escape (%) pattern*/
                    url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25");
                    url = url.replaceAll("\\+", "%2B");
                    url = URLDecoder.decode(url, "utf-8");
                } catch (Exception e) {
                    e.printStackTrace();
                }
                url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25");
                url = url.replaceAll("\\+", "%2B");
                url = URLDecoder.decode(url,"UTF-8");
                if(hasSpecialChar(url)){
                    return true;
                }
            } catch (UnsupportedEncodingException e) {
                e.printStackTrace();
            };

        }
        return false;
    }

    private static boolean hasSpecialChar(String url){
        return url.contains("<") || url.contains(">") || url.contains("\"")
                || url.contains("'")|| url.contains(" and ")
                || url.contains(" or ") || url.contains("1=1") || url.contains("(") || url.contains(")")
                || url.contains("{") || url.contains("}")|| url.contains("[") || url.contains("]");
    }
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

本文链接: https://www.Java265.com/JavaJingYan/202402/17067677967869.html

最近发表

热门文章

好文推荐

Java265.com

https://www.java265.com

站长统计|粤ICP备14097017号-3

Powered By Java265.com信息维护小组

使用手机扫描二维码

关注我们看更多资讯

java爱好者