Explorar o código

IpUtils工具,清除Xss特殊字符,防止Xff注入攻击

Live %!s(int64=4) %!d(string=hai) anos
pai
achega
19b8688759
Modificáronse 1 ficheiros con 1 adicións e 1 borrados
  1. 1 1
      ruoyi/src/main/java/com/ruoyi/common/utils/ip/IpUtils.java

+ 1 - 1
ruoyi/src/main/java/com/ruoyi/common/utils/ip/IpUtils.java

@@ -40,7 +40,7 @@ public class IpUtils
         {
             ip = request.getRemoteAddr();
         }
-
+        ip = EscapeUtil.clean(ip);//清除Xss特殊字符
         return "0:0:0:0:0:0:0:1".equals(ip) ? "127.0.0.1" : ip;
     }