美文网首页
URL验证方法踩坑

URL验证方法踩坑

作者: 曷心雨乙巳叩酊 | 来源:发表于2019-05-24 15:15 被阅读0次

    对URL跳转时进行URL验证,以往的方法:

    if(redirectUrl.contains("baidu.com"))
    if(redirectUrl.startsWith("baidu.com"))
    if(redirectUrl.endsWith("baidu.com"))
    

    以上方法不安全,如Wbaidu.com, baidu.com@bad.com, Badbadbaidu.com

    安全的url验证方法

    URL url = new URL(redirectUrl);
    String host = url.getHost();
    

    相关文章

      网友评论

          本文标题:URL验证方法踩坑

          本文链接:https://www.haomeiwen.com/subject/unggzqtx.html