Filter - 过滤敏感词汇(动态代理)
2024-08-31 16:08:00
/**
* 敏感词汇过滤器
*/
@WebFilter("/*")
public class SensitiveWordsFilter implements Filter { public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws ServletException, IOException {
//1.创建代理对象,增强getParameter方法 ServletRequest proxy_req = (ServletRequest) Proxy.newProxyInstance(req.getClass().getClassLoader(), req.getClass().getInterfaces(), new InvocationHandler() {
@Override
public Object invoke(Object proxy, Method method, Object[] args) throws Throwable {
//增强getParameter方法
//判断是否是getParameter方法
if(method.getName().equals("getParameter")){
//增强返回值
//获取返回值
String value = (String) method.invoke(req,args);
if(value != null){
for (String str : list) {
if(value.contains(str)){
value = value.replaceAll(str,"***");
}
}
} return value;
} //判断方法名是否是 getParameterMap //判断方法名是否是 getParameterValues return method.invoke(req,args);
}
}); //2.放行
chain.doFilter(proxy_req, resp);
}
private List<String> list = new ArrayList<String>();//敏感词汇集合
public void init(FilterConfig config) throws ServletException { try{
//1.获取文件真实路径
ServletContext servletContext = config.getServletContext();
String realPath = servletContext.getRealPath("/WEB-INF/classes/敏感词汇.txt"); // 敏感词汇.txt在src目录下
//2.读取文件
BufferedReader br = new BufferedReader(new FileReader(realPath));
//3.将文件的每一行数据添加到list中
String line = null;
while((line = br.readLine())!=null){
list.add(line);
} br.close(); System.out.println(list); }catch (Exception e){
e.printStackTrace();
} } public void destroy() {
} }
最新文章
- WebView
- guava &ndash; Optional
- PHP json_encode中文乱码解决方法
- c#组元(Tuple)的使用
- 转-Spring 注解学习手札(七) 补遗——@ResponseBody,@RequestBody,@PathVariable
- Pitfalls of the Hibernate Second-Level / Query Caches--reference
- WPF DataGrid 合并单元格
- sql中update,alter,modify,delete,drop的区别和使用(整理)(转)
- Teach Yourself Scheme in Fixnum Days 6 recursion递归
- docker 容器开启ssh服务
- Git上手指南
- MS Project 2007 工期、工时、资源、固定单位、固定工期、固定工时
- apicloud下拉刷新
- ABP中的Filter(下)
- 字符串string 、byte[]、MemoryStream、Base64String的相互转换
- 分布式全文检索引擎之ElasticSearch
- Win32 CMD批处理命令
- Java Sublime 环境配置
- 【CTF WEB】服务端请求伪造
- sql server数据库中raiserror函数的用法