【发布时间】:2015-12-18 04:19:05
【问题描述】:
如何在 Java Web 项目中显示存储为 BLOB 对象的数据并避免持久的跨站点脚本漏洞?
ViewDeliveredReportsPage.java 中的方法respond() 将未经验证的数据发送到line 2775 上的网络浏览器,这可能导致浏览器执行恶意代码。
2773 byte[] barray = new byte[byteLen];
2774 barray = blob.getBytes(1,byteLen);
2775 httpResponse.getOutputStream().write(barray);
2776 } catch (SQLException e) {
2777 logger.error("ERROR onSelectionChanged
【问题讨论】:
标签: java database security blob xss