- XssAutoConfiguration - com.relaxed.common.xss中的类
-
XSS自动配置类 配置XSS过滤相关的组件,包括过滤器、Jackson序列化器等 支持通过配置文件控制XSS过滤的开启和关闭
- XssAutoConfiguration() - 类 的构造器com.relaxed.common.xss.XssAutoConfiguration
-
- XssFilter - com.relaxed.common.xss.filters中的类
-
XSS过滤器 用于过滤HTTP请求中的XSS攻击内容 继承自OncePerRequestFilter,确保每个请求只被过滤一次
- XssFilter() - 类 的构造器com.relaxed.common.xss.filters.XssFilter
-
- xssFilterRegistrationBean() - 类 中的方法com.relaxed.common.xss.XssAutoConfiguration
-
注册XSS过滤器 主要用于过滤QueryString、Header以及form表单中的参数
- xssJacksonCustomizer() - 类 中的方法com.relaxed.common.xss.XssAutoConfiguration
-
注册Jackson的XSS序列化器 用于处理JSON类型参数的XSS过滤 在反序列化时进行XSS过滤
- XssProperties - com.relaxed.common.xss.config中的类
-
XSS配置属性类 定义XSS过滤的配置属性,包括是否启用、包含路径、排除路径等 支持通过配置文件进行灵活配置
- XssProperties() - 类 的构造器com.relaxed.common.xss.config.XssProperties
-
- XssRequestWrapper - com.relaxed.common.xss.servlet中的类
-
XSS请求包装器 继承自HttpServletRequestWrapper,用于包装HTTP请求 对请求参数进行XSS过滤,包括参数、属性、头部等
- XssRequestWrapper(HttpServletRequest) - 类 的构造器com.relaxed.common.xss.servlet.XssRequestWrapper
-
构造函数
- XssStringJsonDeserializer - com.relaxed.common.xss.json中的类
-
XSS字符串JSON反序列化器 用于在JSON反序列化时对字符串进行XSS过滤 继承自JsonDeserializer,专门处理String类型的反序列化
- XssStringJsonDeserializer() - 类 的构造器com.relaxed.common.xss.json.XssStringJsonDeserializer
-
- XssStringJsonSerializer - com.relaxed.common.xss.json中的类
-
XSS字符串JSON序列化器 用于在JSON序列化时对字符串进行XSS过滤 继承自JsonSerializer,专门处理String类型的序列化
- XssStringJsonSerializer() - 类 的构造器com.relaxed.common.xss.json.XssStringJsonSerializer
-