소스 검색

xssFilter增加白名单配置

zhouchenglin 6 년 전
부모
커밋
fdb9d8584c
1개의 변경된 파일1개의 추가작업 그리고 1개의 파일을 삭제
  1. 1 1
      src/main/java/net/chenlin/dp/common/xss/XssFilter.java

+ 1 - 1
src/main/java/net/chenlin/dp/common/xss/XssFilter.java

@@ -25,7 +25,7 @@ public class XssFilter implements Filter {
 		HttpServletRequest httpServletRequest = (HttpServletRequest) request;
 		String servletPath = httpServletRequest.getServletPath();
 		httpServletRequest.getParameterMap();
-		if (!urlExclusion.isEmpty() && urlExclusion.contains(servletPath)) {
+		if (urlExclusion != null && urlExclusion.contains(servletPath)) {
 			chain.doFilter(request, response);
 		} else {
 			chain.doFilter(new XssHttpServletRequestWrapper(httpServletRequest), response);