提交者
Gitee
IpUtils工具,清除Xss特殊字符,防止Xff注入攻击
正在显示
1 个修改的文件
包含
1 行增加
和
1 行删除
| @@ -40,7 +40,7 @@ public class IpUtils | @@ -40,7 +40,7 @@ public class IpUtils | ||
| 40 | { | 40 | { |
| 41 | ip = request.getRemoteAddr(); | 41 | ip = request.getRemoteAddr(); |
| 42 | } | 42 | } |
| 43 | - | 43 | + ip = EscapeUtil.clean(ip);//清除Xss特殊字符 |
| 44 | return "0:0:0:0:0:0:0:1".equals(ip) ? "127.0.0.1" : ip; | 44 | return "0:0:0:0:0:0:0:1".equals(ip) ? "127.0.0.1" : ip; |
| 45 | } | 45 | } |
| 46 | 46 |
-
请 注册 或 登录 后发表评论