Category Archives: Java

Java / J2EE / Spring

用Look And Feel打造绚丽的界面外观!

用Look And Feel打造绚丽的界面外观!

用各种look and feel打造swing界面

虽然我们知道,一个桌面应用程序的好坏,和它的性能,功能有着很大关系,
然而,对于大多数坐在电脑前的用户而言,他们的标准往往是: 绚丽的外观
MVC设计下的的SWING自然没有忽视这一点,通过对UIManager的设置,我们可以很容易的改变应用程序的外观,也就是
LOOK AND FEEL

一.如何设置look and feel:

改变外观,似乎是一个很麻烦的[......]

继续阅读

Java从 XML 中装载属性

转载自:http://www-128.ibm.com/developerworks/cn/java/j-tiger02254/
Properties 类已不是新东西了,它在 Java 编程的早期就有了,并且几乎没有什么变化。J2SE 的 Tiger 版本增强了这个类,不仅可以用它在单独一行中指定用等号分隔的多个键-值对,还可以用XML 文件装载和保存这些键-值对。在 驯服 Tiger的这一期文章中,John Zukowski 展示了如何驾驭这匹新一代的“役马”。请在本文对[......]

继续阅读

原创:JSP超强Filter,在提交表单中防止注入攻击+过滤HTML标签+过滤javascript

 

转载请注明转载自:http://hi.baidu.com/liheyuan87/

SQL注入已经延伸到了JSP……所以我们必须提高警惕,本类可以对表单提交数据中(POST)的注入攻击做有效的防范,也可以对部分Get中的攻击做防范。并且自动过滤html标签和js代码。自动解决mysql入库时候单引号,双引号导致SQL语句出错的问题。

OK。切入正文。

现来使用方法[......]

继续阅读

防范脚本攻击--续,防挂马

昨天晚上写的类,进行了很多测试。
1、发现对HTML的过滤过于严格,而且发现本人的思路还很不清晰,而且HTML脚本涉及的标签甚多,所以今天换了文本编辑器,所有HTML转化交给文本编辑控件做。

2、虽然注入脚本不用担心了,但是挂马问题还没有解决,查了以下资料,有人这么总结道:

"在做一些网站(特别是bbs之类)时,经常会有充许用户输入html样式代码,却禁止脚本的运行的需求, 以达到丰富网页样式,禁止恶意代码的运行。
当然不能用 htmlencode 和 htmldec[......]

继续阅读