- 浏览: 1592 次
- 性别:
- 来自: 太原
最新评论
文章列表
最近客户安全管理组扫描已交付的程序,发现程序存在xss漏洞,于是要求修复。修复的建议是将请求的所有url和参数做过滤。于是有同事在增加了一个过滤器,这个过滤器继承了HttpServletRequestWrapper类,代码如下:
import java.net. ...
今天改一个需要从页面往后台传参数的程序,遇到使用ajax传递参数时,如果参数值中含有中文时,中文会乱码。一直不明白问题原因。
知道加了这个属性:contentType:'application/x-www-form-urlencoded; charset=UTF-8',后台收到的参数中文才不乱码。我对前台页面不是很熟,所以现在先记下,以后再看看是怎么回事。