Защита Spring MVC от XSS

1

Я хочу защитить свое приложение от XSS. Есть ли какая-нибудь функция, которую я могу использовать? Внешняя библиотека для защиты запросов по всему приложению? Или фильтр/клапан Tomcat?

Благодарю!

  • 0
    Посмотрите HDIV, это имеет поддержку для нескольких угроз безопасности и интеграции с Spring MVC.
Теги:
spring-mvc
security
tomcat
xss

1 ответ

1

Параметры, которые вы можете использовать:

  1. Java Encoder Project (просто кодирование)
  2. HDIV (Есть несколько вещей безопасности, однако он не делает их всех так, как должен).
  3. ESAPI (Много вещей, включая кодировку) - извините, я не могу опубликовать вторую ссылку, но вы можете ее использовать. :-)

Если все, что вам нужно, это кодирование, я бы выбрал вариант 1. Это будет самый быстрый и простой.

Ещё вопросы

Сообщество Overcoder
Наверх
Меню