浏览代码

Update WebXssRequestFilter.java

MaxKey 4 年之前
父节点
当前提交
900818e05f
共有 1 个文件被更改,包括 3 次插入3 次删除
  1. 3 3
      maxkey-core/src/main/java/org/maxkey/web/WebXssRequestFilter.java

+ 3 - 3
maxkey-core/src/main/java/org/maxkey/web/WebXssRequestFilter.java

@@ -27,10 +27,10 @@ public class WebXssRequestFilter  extends GenericFilterBean {
           String key = (String) parameterNames.nextElement();
           String value = request.getParameter(key);
           _logger.trace("parameter name "+key +" , value " + value);
-          String tempValue = value.toLowerCase().replace(" ", "");
+          String tempValue = value;
           if(!StringEscapeUtils.escapeHtml4(tempValue).equals(value)
-        		  ||tempValue.indexOf("script")>-1
-        		  ||tempValue.indexOf("eval(")>-1) {
+        		  ||tempValue.toLowerCase().indexOf("script")>-1
+        		  ||tempValue.toLowerCase().replace(" ", "").indexOf("eval(")>-1) {
         	  isWebXss = true;
         	  _logger.error("parameter name "+key +" , value " + value 
         			  		+ ", contains dangerous content ! ");