본문 바로가기
JAVA

[ JAVA ] XSS 보안 관련 자바 모듈

by 정윤재 2009. 8. 20.

    public static String chkXSSConstraints(String value){
     
     value = value.replaceAll("&", "&");
     value = value.replaceAll("<", "&lt;");
     value = value.replaceAll(">", "&gt;");
     value = value.replaceAll("%00", null);
     value = value.replaceAll("\"", "&#34;");
     value = value.replaceAll("\'", "&#39;");
  value = value.replaceAll("%", "&#37;");
  
  //
  value = value.replaceAll("../", "");
  value = value.replaceAll("..\\\\", "");
  value = value.replaceAll("./", "");
  value = value.replaceAll("%2F", "");
     
     return value;
    }

댓글