项目增加过滤器
1:web.xml引入拦截
2:pom.xml引入jar–定义拦截方法,读取的配置文件拦截内容
3:引入配置文件,配置拦截的内容
4:自定义过滤器,实现filter接口
重写三个方法,并把过滤器接入过滤链
5:自定义拦截类继承HttpServletRequestWrapper,重写拦截的方法
处理对参数存在的xss,sql,等过滤
6,自定义token,用于登入验证
约定token,访问必须携带token,根据key得到token的value并与校验,
7:自定义过滤内容,单个过滤内容判断,从配置文件获取拦截内容,与传入的值比对处理
参考
拦截内容统一处理
https://blog.csdn.net/qq_37273784/article/details/81383264
参考
拦截内容修改请求头
https://blog.csdn.net/didi7696/article/details/83508499