Java学习者论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

恭喜Java学习者论坛(https://www.javaxxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,购买链接:点击进入购买VIP会员
JAVA高级面试进阶视频教程Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程

Go语言视频零基础入门到精通

Java架构师3期(课件+源码)

Java开发全终端实战租房项目视频教程

SpringBoot2.X入门到高级使用教程

大数据培训第六期全套视频教程

深度学习(CNN RNN GAN)算法原理

Java亿级流量电商系统视频教程

互联网架构师视频教程

年薪50万Spark2.0从入门到精通

年薪50万!人工智能学习路线教程

年薪50万!大数据从入门到精通学习路线年薪50万!机器学习入门到精通视频教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程 MySQL入门到精通教程
查看: 1068|回复: 0

servlet 判断盗用链接技术

[复制链接]

该用户从未签到

发表于 2011-10-9 18:52:06 | 显示全部楼层 |阅读模式
盗用连接 技术

其实很简单

就是利用response 的  头属性来获取客户端 连接到服务端 连接地址

如果连接过来的非本网页地址 的话! 就直接返回到主页去

package com.renxing.Servlet;

import java.io.IOException;
import java.io.PrintWriter;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

public class indexServlet extends HttpServlet {
public void doGet(HttpServletRequest request, HttpServletResponse response)
   throws ServletException, IOException
{
  //盗用连 可以通过 客户端的request 来获取相关的方法 来判断 用户从什么地址连接过来的
  //如果非指定地址可以通过 response蹦到主页 重新看正版的
  String referer=request.getHeader("referer");
  if(referer==null||!referer.startsWith("http://localhost:8080"))
  {
   response.sendRedirect("/mail/index.jsp");
   System.out.println(referer);
   return;
  }
  request.getRequestDispatcher("/servlet/HeadServlet").include(request, response);
  request.getRequestDispatcher("/servlet/FootServlet").include(request, response);
}
public void doPost(HttpServletRequest request, HttpServletResponse response)
   throws ServletException, IOException
{
  doGet(request, response);
}
}


请求包含

也就是说 在意个页面中要包含这2个内容

  request.getRequestDispatcher("/servlet/HeadServlet").include(request, response);
  request.getRequestDispatcher("/servlet/FootServlet").include(request, response);

请求调转 forward

  request.getRequestDispatcher("/servlet/HeadServlet").forward(request, response);
  request.getRequestDispatcher("/servlet/FootServlet").forward(request, response);
回复

使用道具 举报

该用户从未签到

发表于 2011-10-11 12:28:24 | 显示全部楼层
很好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Java学习者论坛 ( 声明:本站资料整理自互联网,用于Java学习者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

GMT+8, 2024-5-3 19:59 , Processed in 0.391968 second(s), 51 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表