解決Request.getParameter獲取不到特殊字符bug問題
Request.getParameter獲取不到特殊字符bug
今天系統之間聯調,發(fā)現對端平臺發(fā)過來的json串,到我們系統獲取不到,經過排查是因為對端系統發(fā)起的json串中有"#"這類特殊字符,我們用request.getparamter獲取不到。
解決辦法
如果是前端發(fā)送的要用encodeURI編碼,編碼之后我們用request.getparamter就可以獲取到了,然后后端用URLDecoder.decode(加密串) 解密。
如果是后端發(fā)送URLEncoder.encode(要加密的串)加密。
使用URLDecoder.decode(加密串) 解密還有個好處就是如果是明文,那么解密出來還是明文,如果是密文,也可以正常解密。
如下案例:
String s = "abc#def";
b = URLDecoder.decode(s);
System.out.println("直接解密后數據" + b);
b = URLEncoder.encode(s);
System.out.println("編碼后數據"+" "+b);
b = URLDecoder.decode(b);
System.out.println("解碼后數據" + b); 結果:

request.getParameter過濾特殊字符,導致后臺AES解密時報錯
Input length must be multiple of 16 when decryp
碰到一個問題,前端用crypto.js加密,后臺進行對應的解密,結果有時候會報錯,Input length must be multiple of 16 when decryp。
看過網上一些其他的說法,說是需要進行編解碼,這個在我的項目里面是有進行過的,所以排除這個問題。
于是繼續(xù)跟蹤,發(fā)現是參數不對,前端加密后的參數是這樣的(有兩個+號):

項目用的是springsecurity做登陸控制,于是研究并跟蹤其源碼過程,

這個方法獲取到的密碼是這樣的(+號已經沒了,變成了空格):

對比發(fā)現其中的兩個+號不見了,變成了空格,這才是根本原因,所以后臺解密肯定不對,于是繼續(xù)跟蹤這個方法,

終于發(fā)現了大問題,是這個request.getParameter這個方法在搞鬼,這個方法會自動過濾特殊字符,而加密后的密碼里包含+號,自動變成了空格,所以導致不對了。
于是去百度request.getParameter()方法過濾特殊字符的問題以及研究了一下源碼,找到了一堆方法,最多的解決方法就是對參數進行url轉義,可以使用param = encodeURIComponent(param),之后再進行請求,問題解決。

以前還真沒碰到過,算是漲知識了。
總結
以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
MyBatisPlus中@TableField注解的基本使用
這篇文章主要介紹了MyBatisPlus中@TableField注解的基本使用,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2023-07-07
關于JDK15的新特性之TextBlocks文本塊的引入和使用
這篇文章主要介紹了關于JDK15的新特性之文本塊的引入和使用,如果具有一種語言學機制,可以比多行文字更直觀地表示字符串,而且可以跨越多行,而且不會出現轉義的視覺混亂,那么這將提高廣泛Java類程序的可讀性和可寫性,需要的朋友可以參考下2023-07-07
Maven在Java8下如何忽略Javadoc的編譯錯誤詳解
這篇文章主要給大家介紹了關于Maven在Java8下如何忽略Javadoc的編譯錯誤的相關資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2018-08-08
詳解 Hive UDF 開發(fā)之Java 實現步驟與代碼調試技巧
這篇文章主要介紹了詳解 Hive UDF 開發(fā)之Java實現步驟與代碼調試技巧,本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友參考下吧2023-12-12
Mybatis中SqlMapper配置的擴展與應用詳細介紹(1)
這篇文章主要介紹了Mybatis中SqlMapper配置的擴展與應用(1)的相關資料,非常不錯具有參考借鑒價值,需要的朋友可以參考下2016-11-11

