Я пытаюсь создать регулярное выражение, чтобы заблокировать все <
и >
в строке, кроме случаев использования с <select>.
Кто-нибудь может предложить для этого регулярное выражение? Я буду использовать его с javax.util.Pattern
.
Я пытаюсь написать решение для блокировки атаки с помощью инъекций и попыток XSS с помощью запроса и URL-адреса. Для этого я буду блокировать специальные символы и последовательности символов, но с некоторыми исключениями. Одним из исключений является то, что я должен разрешить <select>
(угловые скобки с выбором между ними), потому что в некоторых случаях это законно передается в запрос. Но все остальные комбинации угловых скобок должны быть заблокированы. И это причина моего вопроса.