社区
Web 开发
帖子详情
挑战真正的JSP高手—Request.getParameter(String content)的中文长度受限问题!!!
purerobin
2003-04-08 09:23:01
当content长度超过320个汉字的时候,返回值为NULL。请大虾指点如何解决这个问题!!!
解决这个问题,高分立刻奉送!!!
OK???
...全文
113
15
打赏
收藏
挑战真正的JSP高手—Request.getParameter(String content)的中文长度受限问题!!!
当content长度超过320个汉字的时候,返回值为NULL。请大虾指点如何解决这个问题!!! 解决这个问题,高分立刻奉送!!! OK???
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
15 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
老土豆T
2003-05-02
打赏
举报
回复
看了主标题以为这里要打架了呢:) 哈哈
biggie
2003-05-02
打赏
举报
回复
我提交几万个字符也没有出现问题
看一看是不是你的程序出问题了?
或是你的数据库字段不够大?
用text类型
li_haizhou
2003-05-02
打赏
举报
回复
to purerobin (robin) ,
才注意到,你是调用getParameter的参数使用汉字呀?
我一开始看到你的题目,还以为是指getParameter返回值的长度。我看其他人也是这样理解的。
getParameter的参数就象一般的变量命名一样,通常使用字母、数字组合,而很少使用汉字。
如果你使用:
Request.getParameter("阿土");
就象使用
HashMap.put("阿土", "虽然我长得很土,但是我很温柔;并且,绝对不会撒谎");
一样,是应该避免使用的。
应该尽量用字母、数字组合作为key
dawnming
2003-04-18
打赏
举报
回复
觉得很奇怪,因该没问题,帮你up一下吧
zqli2000
2003-04-18
打赏
举报
回复
这问题,真他妈的害的我好苦!谢谢你解决我的问题!!
我试过绝对可以
dybine
2003-04-09
打赏
举报
回复
几千汉字我也试过没问题,你那320个汉字还不是小场面吗?
aleccheung
2003-04-09
打赏
举报
回复
把你的代码整出来看看。
AllError
2003-04-09
打赏
举报
回复
中间是不是有空格啊!
liuyi8903
2003-04-09
打赏
举报
回复
你先把字符改少一点儿试一下还是不是为空.如果不为空那可能是其他什么地方写错了或者是因为其他原因.
不过我觉得应该是没有什么问题的.因为我以前也试过是能成功的.
Philzzf
2003-04-08
打赏
举报
回复
不可能吧,320的长度绝对没问题,肯定是你其他地方的问题,把代码贴出来
zxhong
2003-04-08
打赏
举报
回复
show your code
purerobin
2003-04-08
打赏
举报
回复
我已经用了POST方法啦!不管用!!!!!!!!!!!!!!!
li_haizhou
2003-04-08
打赏
举报
回复
对,使用POST提交就没有参数的长度限制,使用GET提交是会受到限制的
zxhong
2003-04-08
打赏
举报
回复
提交from时的method=post
<form method="post" name="form1" action="">
......
</form>
purerobin
2003-04-08
打赏
举报
回复
高手啊,请帮帮忙吧,我要晕啦!!!
从
受限
RCE到稳定Getshell:实战渗透中的组合拳技术解析
远程代码执行(RCE)漏洞是渗透测试中常见的高危漏洞,其原理是攻击者能够通过注入恶意代码在目标服务器上执行任意命令。然而,在实际攻防对抗中,单纯的RCE往往面临命令执行
受限
、网络隔离、工具缺失等重重障碍,难以直接转化为稳定的控制权。其技术价值在于,通过一系列环境探测、限制绕过和通道构建技术,将孤立的漏洞点串联成完整的攻击链,最终实现权限维持。在应用场景上,这要求测试者深入理解系统环境、网络架构和安全策略,灵活运用编码传输、内网穿透和载荷投递等技术。本文聚焦于RCE漏洞组合拳,通过热词【反弹Shell】和【权
JavaWeb
HTTP(超文本传输协议)是一个简单的请求-响应协议,它通常运行在TCP之上。文本:html,字符串…超文本:图片,音乐,视频,定位,地图…默认端口:80HTTPS:安全的协议默认端口:443(1).Servlet就是sun公司开发动态web的一门技术。(2).Sun在这些API中提供一个接口叫做:Servlet,如果你想开发一个Servlet程序,只需要完成两个小步骤:一.编写一个类,实现Servlet接口;二.把开发好的Java类部署到web服务器中。
蓝凌OA custom.
jsp
任意文件读取漏洞剖析与批量检测实践
文件读取漏洞是Web应用安全中常见的高风险
问题
,其核心原理在于应用程序未对用户输入的文件路径参数进行充分校验和过滤,导致攻击者可通过目录遍历(Path Traversal)等手法越权访问服务器上的敏感文件。这类漏洞的技术价值在于其利用门槛相对较低,但危害性高,能够直接导致敏感信息泄露,如数据库配置文件、系统密码文件等,从而成为攻击者实施内网渗透的“敲门砖”。在应用场景上,文件读取漏洞广泛存在于各类Web应用、办公系统(OA)及内容管理系统中,常因开发人员安全意识不足或对用户输入过于信任而引入。本文聚焦于企业
Java Web应用XSS漏洞审计:从原理到实战的代码级防御
跨站脚本攻击(XSS)是Web安全领域的核心威胁之一,其本质源于应用对用户输入数据的过度信任与不当处理。攻击者通过注入恶意脚本,可在受害者浏览器中执行任意代码,从而窃取敏感信息、劫持用户会话或发起钓鱼攻击。从技术原理看,XSS主要分为反射型、存储型和DOM型三类,其危害性依次递增,尤其存储型XSS因持久化特性常被用于大规模数据窃取。在Java Web开发中,漏洞常出现在
JSP
/Thymeleaf模板直接输出、不安全的API拼接、富文本处理不当等场景。例如,在**代码审计**过程中,若发现用户输入未经转义便通
实战分享:哥斯拉自定义加密器绕过WAF检测的原理与实现
在网络安全攻防领域,Web应用防火墙(WAF)通过静态特征码和行为分析等技术,对恶意流量进行检测与阻断。其核心原理在于识别已知攻击特征和异常通信模式。为了应对这种检测,加密通信和流量伪装成为关键的对抗技术。通过自定义加密算法和协议,可以有效混淆攻击载荷,使其特征从规则库中消失,从而绕过基于特征匹配的WAF。这种技术在实践中具有重要价值,尤其在红队评估和渗透测试中,用于维持隐蔽的远程控制通道。本文以哥斯拉Webshell管理工具为例,深入探讨如何通过自定义加密器,结合动态密钥和流量伪装,实现通信流量的“隐身”
Web 开发
81,111
社区成员
341,725
社区内容
发帖
与我相关
我的任务
Web 开发
Java Web 开发
复制链接
扫一扫
分享
社区描述
Java Web 开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章