「JavaWeb审计盲点」FormContentFilter 与 Charset 走私

本文主要分析了 Servlet 规范仅覆盖 POST 的表单解析、与 Spring FormContentFilter 对 PUT/PATCH/DELETE body 按声明 charset 独立解析这两类机制的差异,结合统一鉴权 filter 手动解析 body 的典型场景,展示了其中可能存在的 charset 走私越权风险。
  • 发表于 2026-09-11 09:39:35
  • 阅读 ( 1547 )
  • 分类:代码审计

0 条评论

tkswifty
tkswifty

73 篇文章