개나소나고생
6k
2019-12-18 21:45:44
0
499

Spring boot @RequestBody Json Xss 필터 적용 관련 문의


안녕하세요. Spring Boot 2.x 환경에서 @RequestBody로 JsonObject 값을 전달 받고 있습니다.

XSS 공격 방지를 위해 아래 링크 참조를 통해 특정 문자열 치환되는 프로세스는 확인 했습니다.

https://medium.com/@dltkdals2202/spring-boot-%EC%97%90%EC%84%9C-json-%ED%83%80%EC%9E%85-xss-prevention-e9ce7b02c05b

위 링크 기능을 좀 더 응용하여 정규식 표현식으로 아예 특정 패턴이면 빈값으로 대체 하려고 하는데요.

LookupTranslator 에 정규표현식을 사용하고자 하는데요. 사용이 가능할지 질문 올려 봅니다.


0
  • 답변 0

  • 로그인을 하시면 답변을 등록할 수 있습니다.