浏览代码

1.xss 过滤掉招聘管理功能的 put和post 方法

main
wangqiang 1 天前
父节点
当前提交
a189ed9a6e
共有 1 个文件被更改,包括 3 次插入0 次删除
  1. 3
    0
      ruoyi-common/src/main/java/com/ruoyi/common/filter/XssFilter.java

+ 3
- 0
ruoyi-common/src/main/java/com/ruoyi/common/filter/XssFilter.java 查看文件

@@ -52,6 +52,9 @@ public class XssFilter implements Filter {
if (method == null || HttpMethod.GET.matches(method) || HttpMethod.DELETE.matches(method)) {
return true;
}
if ("/system/workInfo".equals(url)&&(HttpMethod.PUT.matches(method) || HttpMethod.POST.matches(method))) {
return true;
}
return StringUtils.matches(url, excludes);
}


正在加载...
取消
保存