Альтернативы проверки Java-бинов для OWASP ESAPI

В связи с тем, что OWASP понизил Java ESAPI из флагманского проекта, а все обсуждения и неопределенность вращаются вокруг библиотеки, я хотел бы посмотреть, какие существуют альтернативы. В настоящее время я использую ESAPI для проверки ввода, кодирования HTML/JS/и т. д. и CSRF. Я осмотрелся и нашел такие библиотеки, как OVal, Vlad и другие, но не нашел инклюзивной библиотеки, которая обрабатывает предыдущие 3 элемента «все включено». Я также хотел бы, чтобы он был внешне «настраиваемым» для правил, если это возможно (как ESAPI).

Есть ли у вас какие-либо рекомендации по обработке ввода/проверке компонентов Java, кодированию HTML/JS и использованию токена CSRF? Либо с открытым исходным кодом, либо коммерческий.


person LetsBeFrank    schedule 11.06.2015    source источник


Ответы (1)


Если вы используете некоторые из следующих веб-фреймворков, Spring MVC, Grails, Struts 1, Struts 2, JSF, обратите внимание на HDIV

Вы можете увидеть разницу между функциями HDIV и ESAPI по адресу: Разница между HDIV и ESAPI

person rbelasko    schedule 19.06.2015