esapi

    1熱度

    3回答

    我是ESAPIm的新手,我一直在尋找天的答案。我得到以下錯誤: Attempting to load ESAPI.properties via file I/O. Attempting to load ESAPI.properties as resource file via file I/O. Not found in 'org.owasp.esapi.resources' director

    0熱度

    2回答

    我使用ESAPI我的項目,並添加ESAPI配置目錄src/main/resources所以它複製到我的WAR文件(我從網上下載CloudBees的戰爭中,我可以看到它放入WEB-INF/classes/esapi/目錄) 本地,我只是指出目錄的位置,所有的工作都很好,但在雲端上,它並不適合我。 爲了訪問它的屬性,ESAPI項目嘗試各種東西,包括檢查org.owasp.esapi.resources

    2熱度

    3回答

    如何使用ESAPI檢查Web表單中的不安全輸入文本?我的應用程序是使用struts 1.X構建的,所以我假設驗證應該添加到Actions類中。你推薦的任何樣品/教程?謝謝。

    2熱度

    1回答

    我想從Servlet 2.4升級到Servlet 3.0。目前我們在我們的應用程序中使用ESAPI,並希望升級。 最新的ESAPI版本取決於servlet-api-2.4.jar。 ESAPI是否支持Servlet 3.0?

    0熱度

    1回答

    我需要接受恢復內容作爲文本並處理內容。在處理之前,我想到使用ESAPI.validator().isValidInput驗證恢復內容以確認它不包含惡意代碼。 isValidInput的其中一個參數是regex表達式,用於根據輸入進行驗證。請幫我寫一個簡歷內容的正則表達式。

    0熱度

    1回答

    我想通過使用ESAPI.override()覆蓋ESAPI OWASP庫中的現有方法。不知何故,它不起作用,你知道爲什麼嗎? 這裏我的代碼: public class AntiSamyDOMScannerExpansion extends AbstractAntiSamyScanner { //... public CleanResults scan(String html, String

    0熱度

    3回答

    我想在我的項目中使用OWASP ESAPI。但問題是owasp文檔太複雜了。我試圖從esapi使用驗證,但即使沒有錯誤,我也無法得到結果。 import org.owasp.esapi.ESAPI; import org.owasp.esapi.Validator; public void security(String s) { System.out.println("conn

    2熱度

    1回答

    import org.owasp.esapi.*; public class esapiTest { public static void main(String args[]) { test(); } public static void test() { String clean = ESAPI.encoder().canonicalize("someString");

    2熱度

    1回答

    我是ESAPI的新用戶 我正確創建了ESAPI屬性(我認爲),加密和解密工作正常。 但是,我不再看到原始代碼的日誌消息(它是一個map/reduce程序)。 這是ESAPI.properties屬性: ESAPI.Logger=org.owasp.esapi.reference.Log4JLogFactory 記錄器是SLF4J,但我想將其更改爲log4j的。 我想過使用org.owasp.e

    0熱度

    1回答

    我需要修復以下用於XML數據注入的代碼。 DocumentBuilderFactory factory = DocumentBuilderFactory.newInstance(); DocumentBuilder db = factory.newDocumentBuilder(); InputSource inStream = new InputSource(); inStream.set