主题 : 备份的数据库不能下载 |
级别: 童生
![]() |
1# 发表于:2013-07-10 18:10:24 IP:60.156.*.*
|
||||
---|---|---|---|---|---|
级别: 状元
![]() |
3# 发表于:2013-07-11 08:44:47 IP:111.80.*.*
在DataAct下面的一个validate方法
private boolean validate(String[] names,HttpServletRequest request) { if(names!=null){ for(String name:names){ System.out.println("names:"+name); //导出阻止非法获取其他目录文件 if (!name.contains("/WEB-INF/backup/")) {//这里写的有问题,应该将“!”号去掉,不然他是会一直跳不进去,报非法参数问题 return true; } } } return false; } 这个方法里面有这个小bug |
||
---|---|---|---|
1
共1页