JAVA如何判断一个URL地址是否非法呢?
下文笔者讲述使用java代码检测url是否非法的方法及示例分享
检测url是否非法的实现思路 对url进行decode 然后判断url中是否包含非法字符的方式检测url是否非法例:
/** * 判断请求url是否非法 * @param url * @return */ public static boolean isValidRequestUri(String url) { if (StringUtils.isNotEmpty(url)) { if (hasSpecialChar(url)) { return true; } try { /**尝试decode两次判断是否有特殊字符*/ try { /**URLDecoder: Incomplete trailing escape (%) pattern*/ url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25"); url = url.replaceAll("\\+", "%2B"); url = URLDecoder.decode(url, "utf-8"); } catch (Exception e) { e.printStackTrace(); } url = url.replaceAll("%(?![0-9a-fA-F]{2})", "%25"); url = url.replaceAll("\\+", "%2B"); url = URLDecoder.decode(url,"UTF-8"); if(hasSpecialChar(url)){ return true; } } catch (UnsupportedEncodingException e) { e.printStackTrace(); }; } return false; } private static boolean hasSpecialChar(String url){ return url.contains("<") || url.contains(">") || url.contains("\"") || url.contains("'")|| url.contains(" and ") || url.contains(" or ") || url.contains("1=1") || url.contains("(") || url.contains(")") || url.contains("{") || url.contains("}")|| url.contains("[") || url.contains("]"); }
版权声明
本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。