В настоящее время я отображаю ссылку на определенную веб-страницу с URL-адресом, заданным пользователем посредством запроса POST.Веб-сайт показывается второму пользователю (пользователю 2), который отображает эту ссылку.Если щелкнуть ссылку, она вернется на веб-страницу пользователя 1 (или она должна быть такой).Но это недавно появилось, когда, если URL-адрес изменен или если пользователь 1 является плохим пользователем, он устанавливает URL-адрес как Javascript://%0Aalert(document.domain)//
, при щелчке по ссылке он выполняет сценарий.
Как этот URL может быть проверен в Java и не дать пользователю 1 установить его в качестве URI вместо правильного при поступлении запроса POST?