目前,我正在特定网页上显示一个链接,其中包含用户通过 POST 请求设置的 URL。该网站会显示给显示该链接的第二个用户(用户 2)。单击该链接后,它将返回到用户 1 的网页(或者这就是它的预期目的)。但最近出现了这样的情况,如果 URL 被修改或者用户 1 是坏用户,它将 URL 设置为Javascript://%0Aalert(document.domain)//
,当单击链接时它将执行脚本。
如何在 Java 中验证此 URL,并防止用户 1 在 POST 请求传入时将其设置为 URI?
繁花如伊
相关分类