为什么把request装饰一下,就能实现Xss防护?

新手上路,请多包涵
阅读 2.6k
1 个回答

因为最后你把这个包装过的 request 传给了下一个过滤器了。

chain.doFilter(request, response);

等到所有过滤器都执行完,Action 里拿到的 Request 就已经是这个包装类型了(前提是你没在后面的过滤器里又给它“解包”了)。你可以自己尝试断点调试看看。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
宣传栏