소스 검색

IpUtils工具,清除Xss特殊字符,防止Xff注入攻击

Live 4 년 전
부모
커밋
19b8688759
1개의 변경된 파일1개의 추가작업 그리고 1개의 파일을 삭제
  1. 1 1
      ruoyi/src/main/java/com/ruoyi/common/utils/ip/IpUtils.java

+ 1 - 1
ruoyi/src/main/java/com/ruoyi/common/utils/ip/IpUtils.java

@@ -40,7 +40,7 @@ public class IpUtils
         {
             ip = request.getRemoteAddr();
         }
-
+        ip = EscapeUtil.clean(ip);//清除Xss特殊字符
         return "0:0:0:0:0:0:0:1".equals(ip) ? "127.0.0.1" : ip;
     }