Transversal Path

Olá a todos.

Tenho um método o qual recebe como parâmetro um caminho para um arquivo e preciso limitar este parâmetro para ser aceito somente se fizer parte do meu domínio.

Alguém poderia me ajudar passando alguma ideia de como fazer isso?

Qual o ponto de partida?

Grande abraço a todos e muito obrigado.

Acho que esse post pode te ajudar…

Acho que você poderia postar seu método para melhor visualização, mas se for da forma que tô pensando é só você verificar se na String que você recebe contém seu domínio, e aí vai :thinking:

Acho que não precisa de exemplo de código.
é questão de segurnaça mesmo, não posso deixar entrar qualquer string mas quero garantir que o que está vindo no parâmetro é confiável e faz parte da aplicação.
Não quero ficar testando as entradas uma a uma…

Pra isso existem filtros http, faça uma vez e o servidor chama em qualquer requisição…

https://www.caelum.com.br/apostila-java-web/recursos-importantes-filtros/

Legal! vou dar uma olhada.

obrigado :wink:

1 curtida

Era EXATAMENTE isso que eu estava tentando lembrar e não conseguia.

Isso ae deve ser a solução para o problema.

1 curtida

Valeu, Fearx!
Acredito que isso irá resolver.