腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
ESAPI
编码
在
UI
上
提供
不同
的
输出
、
、
、
我正在尝试实现
ESAPI
编码
,以防止spring-mvc项目中
的
XSS攻击。我
的
方法是
在
将输入发送回响应之前,我将使用
ESAPI
.encoder()对其进行
编码
,以便在页面响应中对输入属性进行
编码
。我
的
假设是,当我返回
编码
的
响应时,
在
我
的
页面响应中,我将获得
编码
的
字符,
在
我
的
输入字段中,我将获
浏览 12
提问于2019-07-12
得票数 0
2
回答
试图将内容保存到数据库中
的
ESAPI
错误
、
我试图通过对来自
UI
的
内容进行
编码
将数据保存到数据库中,但是当我尝试这样做时当执行此代码时,获取以下异常 异常occurred:org.owasp.
esapi
.errors.ConfigurationException: java.lang.reflect.InvocationTargetException
编码
器类(org.owasp.
esapi
.refe
浏览 1
提问于2019-03-29
得票数 0
2
回答
spring表单标签
的
ESAPI
实现
、
、
、
如何使用java和spring
在
应用程序中实现
ESAPI
输出
编码
。(
ESAPI
.encoder().encodeForHTML(content));%>"/><td>Number:"20" maxlength="18" id="firstfield" onkeypress="re
浏览 3
提问于2014-01-16
得票数 0
回答已采纳
1
回答
org.owasp.
esapi
.reference.DefaultEncoder对org.owasp.encoder.Encode
、
、
、
org.owasp.
esapi
.reference.DefaultEncoder和org.owasp.encoder.Encode类都
提供
了一些VeraCode
的
来解决潜在
的
跨站点脚本攻击(XSS)。考虑到它们都来自OWASP,我不得不认为它们并不是多余
的
,但是有些方法看起来是要做同样
的
事情,例如DefaultEncoder.encodeForHTML(String)和Encode.forHtml(我想知道它们之间有什么
不同
,什么时候使用一个类而不是另一个类更好。
浏览 0
提问于2018-09-06
得票数 3
回答已采纳
2
回答
表单变量和双引号
如果字段值中包含双引号,例如3“代表3英寸,则html源代码如下所示:问:如何处理包含双引号
的
字段?
浏览 1
提问于2010-08-05
得票数 2
回答已采纳
1
回答
如何在zend框架1中实现
ESAPI
?
、
、
、
、
目前我正在使用zend framework 1工作一个项目,我需要实现
ESAPI
来做xss验证。我
在
谷歌
上
搜索了一些很好
的
教程,但没有找到。有没有人可以帮我在网上找到一些好
的
教程? 非常感谢!
浏览 2
提问于2014-04-11
得票数 0
1
回答
跨站点脚本攻击
、
、
我想修复session.getparameter
的
jsp页面中
的
一个漏洞,以避免跨站点脚本attack.can任何人,请建议如何执行。(flag)session.setAttribute("gsaPartnerContactEmail",request.getParameter("name_id"));但声纳qube仍然
在
失败
浏览 2
提问于2020-02-28
得票数 0
2
回答
validation.properties
在
ESAPI
中用于
ESAPI
.encoder().encodeForSQL
的
用途是什么
、
我
在
Java中使用ESPAI来预防SQLInjection。我只使用
ESAPI
.encoder().encodeForSQL(ORACLE_CODEC,queryparam))方法。如果不将validation.properties包括
在
esapi
.properties中,则会得到IllegaleStateException。
浏览 5
提问于2016-02-06
得票数 2
2
回答
防止JavaScript转义和
编码
不可信数据
的
XSS库或
Esapi
、
、
、
、
我正在开发一些用JavaScript编写
的
单页应用程序,目前使用
的
是lodash。我想通过以下方式防止使用标准库
的
跨站点脚本(XSS):2)根据
输出
的
目标CSS、HTML、HTMLAttribute JavaScript、JSON等对
输出
进行
编码
我已经看到了许多堆栈溢出
的
答案,但它们没有
在
标准库中
提供
完整
的
规范化/
编码
解决方
浏览 3
提问于2017-01-03
得票数 1
0
回答
在
不访问部署环境
的
情况下确定
ESAPI
配置属性?
、
、
、
、
我们最近第一次
在
Java Spring应用程序
上
运行了Veracode扫描,发现了许多安全缺陷,我们可以确定
的
最好
的
解决方案是通过
ESAPI
对用户输入进行
编码
。
编码
功能:我们使用
的
是
浏览 5
提问于2017-06-03
得票数 1
1
回答
ESAPI
:输入和
输出
验证
、
、
、
、
我是IT安全
的
新手,我
的
任务是为
ESAPI
提供
输入和
输出
验证。Comment Expiry Month CVN 但我不明白
输出
验证是如何工作
的
浏览 0
提问于2013-07-31
得票数 -3
1
回答
服务器端从html页面(而不是jsp)
输出
编码
,以防止XSS
、
、
、
我有一个应用程序与反映
的
XSS漏洞造成
的
一个未经验证
的
网址。我希望至少
在
客户端
提供
输出
编码
。我有权修改
的
前端页面,这是
在
html和js。我没有访问后端应用程序代码
的
权限,因此我不能在服务器端使用UrlEncoder.encode。我
的
问题是如何从客户端表单调用服务器端
编码
。我知道
在
jsp中我可以编写<@page import=org.owaps.
es
浏览 2
提问于2012-02-11
得票数 2
1
回答
ESAPI
不在JSP中工作
、
、
、
我导入了
ESAPI
库,并尝试使用jsp中
的
以下代码-<s:property value="varUrl" /> <
esapi
:encodeForHTML><s:property value="varUrl"/></
esapi
:encodeFo
浏览 0
提问于2016-04-20
得票数 1
回答已采纳
1
回答
OWASP仍然是保护JSP页面的推荐方法吗?
、
、
、
我注意到OWASP已经有一段时间没有更新了(2016年和2013年之前
的
小更新)。是否有更好
的
替代方法来使用它,即使用维护更好
的
框架实用程序来表示、转义和验证用户输入、ala预防。/>或Struts 2或任何框架自己
的
输出
和转义代码
的
方式。还是从安全
的
角度来看,总是使用OWASP是更好
的
选择呢?有什么想法?
浏览 0
提问于2017-10-02
得票数 7
回答已采纳
1
回答
检测到Referer标头中
的
URL使用了多个
编码
、
、
、
、
使用Referer
的
owasp.
esapi
过滤传入
的
请求参数和头部时,我遇到了一个问题,很明显,Referer头部包含一个被认为使用“多重
编码
”
的
值。server=http%3A%2F%2F123.abc.xx%3A7016%2Fxyz&o=1&language=en&t=a074faf3 不过对我来说,该url似乎是正确
编码
的
,对它进行解码会得到一个完全可读且正确
的
ESAPI
在
标头值
浏览 59
提问于2019-04-12
得票数 1
4
回答
包装或不包装
ESAPI
、
、
、
我们有几个webapps,需要由
ESAPI
java库
提供
的
功能。我和我
的
同事进退两难,是直接使用
ESAPI
,从而创建对
ESAPI
的
直接依赖,还是创建一个将调用抽象为
ESAPI
的
接口。通过抽象对库
的
依赖,我们可以灵活地
在
需要时轻松切换到其他选项。除此之外,我们可以定义我们自己
的
接口,这更有可能符合我们
的
需求。但是,当我们确定接口中需要
的
方法时,它
浏览 1
提问于2014-05-01
得票数 1
1
回答
将'%‘用作
ESAPI
安全筛选器
的
通配符
、
、
、
我们
在
应用程序中使用
ESAPI
安全层。根据设计,我们还使用'%‘字符进行从浏览器端传递
的
通配符搜索。这是一个糟糕
的
选择,并且作为遗留设计被保留下来,以便轻松地构建在后端运行
的
sql。现在,
ESAPI
验证器拒绝输入中
的
'%‘字符,以防止双重
编码
攻击。我们正在积极追求将“%”替换为“*”
的
想法。但在此期间,为了能够使用'%‘进行通配符搜索,我们正在权衡以下选项: 1)关闭
ESAPI
规范化程序
浏览 8
提问于2018-01-09
得票数 0
2
回答
用于XSS预防
的
ESAPI
不起作用
、
、
、
、
我正在修复我们
的
代码中
的
跨站点脚本问题,主要是
在
JSPS中。.%> <input type = hidden name = "userID" value = "<%= userId %>" /> 我做了一些更改,将
esapi
-2.1.0.jar包含在库中,将
ESAPI
.properties、validation.properties包含在类路径中。("sid")
浏览 35
提问于2015-04-01
得票数 3
回答已采纳
3
回答
跨站点脚本:糟糕
的
验证(输入验证和表示、数据流)
、
、
、
我
在
HP fortify门户中扫描了我
的
应用程序,得到了一个问题:跨站点脚本:糟糕
的
验证(输入验证和表示,数据流)。我该怎么解决这个问题呢?
浏览 0
提问于2016-02-12
得票数 3
5
回答
有没有好
的
.NET安全
编码
库?
、
、
、
我一直
在
阅读各种注入类型
的
攻击,似乎摆脱这些漏洞
的
最好方法是对所有用户输入进行
编码
,以删除/替换某些字符(< >;等等)。非常感谢
浏览 1
提问于2009-04-01
得票数 0
回答已采纳
点击加载更多
相关
资讯
印度在AI智能编码上的“胜利”
详解SpringMVC框架中常见漏洞的防御
Bundlr Network在Boba上提供永久的链上数据存储
Cinema RAW Light 编码在达芬奇上的制作流程和性能测试
在电脑上怎么合并2个不同内容的pdf文件?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券