關(guān)于Url傳參的一點(diǎn)問題

今天是2018年9月7日

晚一點(diǎn)看完比賽突然想起來URL傳參的問題。

當(dāng)頁面使用URL傳參時(shí)翎迁,可以在瀏覽器通過修改URL來達(dá)成修改傳參的效果,對(duì)于某些要插入到數(shù)據(jù)庫的操作忌卤,這樣的現(xiàn)象就略微有些危險(xiǎn)了研侣。雖然能使用doPost()方法不再在URL中顯示傳遞的參數(shù)谱邪,但是通過嘗試我發(fā)現(xiàn),在已知參數(shù)名的情況下庶诡,依然可以通過URL進(jìn)行參數(shù)的修改惦银。

分析:

其實(shí)很容易明白,不過在頁面中我是使用了url?arg=的方式末誓,還是利用form-submit的方式扯俱,最終使用的都是request.getParameter()在頁面開始前獲取參數(shù),而后在URL中傳遞的參數(shù)都會(huì)再次觸發(fā)request.getParameter()從而覆蓋掉之前的數(shù)據(jù)基显。

思考:

在明白了以上內(nèi)容后蘸吓,我嘗試使用重定向response.sendRedirect()方法在不修改URL的情況下重定向善炫,繼而發(fā)現(xiàn)這樣依然避免不了在新的頁面使用request.getParameter()方法來獲取上一個(gè)頁面中的內(nèi)容撩幽。
聯(lián)想到上一次的驗(yàn)證碼,我想到了使用Session來嘗試在新的頁面直接由Session獲取隱私數(shù)據(jù)箩艺,而不再使用這種傳參方式窜醉。

困難:

然而很快我就發(fā)現(xiàn)這種想法的實(shí)現(xiàn)似乎有些難度,主要問題在于艺谆,我似乎沒有辦法把當(dāng)前頁面用戶填寫的數(shù)據(jù)馬上獲取后存入Session中榨惰,獲取當(dāng)前頁面用戶填寫的內(nèi)容的方法我能想到的是JavaScriptdocument.getElementById()函數(shù),而這個(gè)數(shù)據(jù)我并沒有辦法將其存入Session中静汤。

解決:

之后我想到了使用Servlet嘗試完成琅催,創(chuàng)建了用于測試的TestServlet類,重寫了其doPost()方法虫给,同時(shí)也將doGet()方法默認(rèn)為doPost()方法藤抡。
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        // TODO Auto-generated method stub
        String c=request.getParameter("c");
        request.getSession().setAttribute("c_val",c);
        response.sendRedirect("../index4.jsp");
    }
此處遇到了一個(gè)問題:在Servlet中轉(zhuǎn)發(fā)/重定向的文件路徑與jsp中并不相同哼审,如上代碼中荷腊,如果單填寫index4.jsp是無法訪問的,會(huì)404妻味。在查閱了相關(guān)資料后發(fā)現(xiàn)要寫../index4.jsp
配置web.xml
<servlet>
    <servlet-name>TestServlet</servlet-name>
    <servlet-class>com.YuChi.TestServlet</servlet-class>
  </servlet>
  <servlet-mapping>
    <servlet-name>TestServlet</servlet-name>
    <url-pattern>/servlet/TestServlet</url-pattern>
  </servlet-mapping>
運(yùn)行
直接訪問

url修改

到此為止药蜻,終于實(shí)現(xiàn)了對(duì)于url傳參的屏蔽效果瓷式,但事實(shí)上我并不知道這種所謂的屏蔽是否存在其意義,因?yàn)楫?dāng)我們使用doPost()方法傳參時(shí)语泽,用戶是沒有辦法通過url得知控制參數(shù)的變量的贸典,那么想要通過url修改參數(shù)的可行性也就有待考證了。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末踱卵,一起剝皮案震驚了整個(gè)濱河市廊驼,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖蔬充,帶你破解...
    沈念sama閱讀 221,548評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蝶俱,死亡現(xiàn)場離奇詭異,居然都是意外死亡饥漫,警方通過查閱死者的電腦和手機(jī)榨呆,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,497評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來庸队,“玉大人积蜻,你說我怎么就攤上這事〕瓜” “怎么了竿拆?”我有些...
    開封第一講書人閱讀 167,990評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長宾尚。 經(jīng)常有香客問我丙笋,道長,這世上最難降的妖魔是什么煌贴? 我笑而不...
    開封第一講書人閱讀 59,618評(píng)論 1 296
  • 正文 為了忘掉前任御板,我火速辦了婚禮,結(jié)果婚禮上牛郑,老公的妹妹穿的比我還像新娘怠肋。我一直安慰自己,他們只是感情好淹朋,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,618評(píng)論 6 397
  • 文/花漫 我一把揭開白布笙各。 她就那樣靜靜地躺著,像睡著了一般础芍。 火紅的嫁衣襯著肌膚如雪杈抢。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,246評(píng)論 1 308
  • 那天者甲,我揣著相機(jī)與錄音春感,去河邊找鬼。 笑死虏缸,一個(gè)胖子當(dāng)著我的面吹牛鲫懒,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播刽辙,決...
    沈念sama閱讀 40,819評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼窥岩,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼!你這毒婦竟也來了宰缤?” 一聲冷哼從身側(cè)響起颂翼,我...
    開封第一講書人閱讀 39,725評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤晃洒,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后朦乏,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體球及,經(jīng)...
    沈念sama閱讀 46,268評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,356評(píng)論 3 340
  • 正文 我和宋清朗相戀三年呻疹,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了吃引。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,488評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡刽锤,死狀恐怖镊尺,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情并思,我是刑警寧澤庐氮,帶...
    沈念sama閱讀 36,181評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站宋彼,受9級(jí)特大地震影響弄砍,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜宙暇,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,862評(píng)論 3 333
  • 文/蒙蒙 一输枯、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧占贫,春花似錦、人聲如沸先口。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,331評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽碉京。三九已至厢汹,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間谐宙,已是汗流浹背烫葬。 一陣腳步聲響...
    開封第一講書人閱讀 33,445評(píng)論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留凡蜻,地道東北人搭综。 一個(gè)月前我還...
    沈念sama閱讀 48,897評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像划栓,于是被迫代替她去往敵國和親兑巾。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,500評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 1. Java基礎(chǔ)部分 基礎(chǔ)部分的順序:基本語法忠荞,類相關(guān)的語法蒋歌,內(nèi)部類的語法帅掘,繼承相關(guān)的語法,異常的語法堂油,線程的語...
    子非魚_t_閱讀 31,661評(píng)論 18 399
  • JSP總結(jié)(經(jīng)典) day1 JSP 定義: 1)Java Server Page, Java EE 組件修档,本...
    java日記閱讀 3,457評(píng)論 0 13
  • 一. Java基礎(chǔ)部分.................................................
    wy_sure閱讀 3,813評(píng)論 0 11
  • 國家:階級(jí)統(tǒng)治的工具。愛國=愛工具府框;愛工具就會(huì)為工具付出萍悴,為國家好。所以寓免,國家好了癣诱,統(tǒng)治階級(jí)也就好了。由此能得出結(jié)...
    理論殺豬匠閱讀 441評(píng)論 0 0
  • 突然開始想念 想念校園旁的小土路 夜晚燈火斑斕閃著點(diǎn)點(diǎn)燈光下的各色路邊小攤 想念吹著晚風(fēng)的綠茵跑道 想念夜幕下的...
    灰灰是紅的閱讀 151評(píng)論 0 1