一、往項目web.xml中增長如下的代碼:java
<!-- xss param過濾開始 bgy 2014-12-25 -->
<filter>
<filter-name>XssFilter</filter-name>
<filter-class>com.jf.app.utils.XssFilter</filter-class>
</filter>
<filter-mapping>
<filter-name>XssFilter</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
<!-- xss param過濾結束 bgy 2014-12-25 -->web
二、網上下載一個jar包:jsoup-1.7.2.jarapp
並引入至項目。xss
三、往項目增長兩個類:XssFilter.java和XssHelper.java。url
百度下,有不少,拷貝過來,適當改動便可。(或者直接使用)xml
四、攔截404或500錯誤的頁面中添加${Xss_msg}。(按照實際狀況添加)class