Вопросы по теме 'esapi'

Расположение файла OWASP ESAPI в проекте Maven (Интернет)
Я пытаюсь использовать библиотеку OWASP ESAPI в своем веб-проекте Maven. Проблема, с которой я столкнулся, заключается в том, что контроллеры не могут найти файл свойств ESAPI. Я пытался поместить их в папку ресурсов, но это не работает. Кажется, я...
1729 просмотров
schedule 15.07.2022

Могу ли я установить свойство esapi org.owasp.esapi.SecurityConfiguration в файле свойств?
Я использую JBoss 7.1.3, Spring 3.1.4.RELEASE, Java 6, esapi 2.0.1 и создаю веб-приложение (WAR). Я хотел бы установить для свойства "org.owasp.esapi.SecurityConfiguration" значение "org.owasp.esapi.reference.DefaultSecurityConfiguration", но я хотел...
2591 просмотров
schedule 28.03.2023

«esapi» не определено в Websphere 7
Следовали esapi4java-core-2.0-install-guide.pdf для Eclipse и применяли его в среде Websphere 7.5. Шаг 1. Я добавил esapi.jar в библиотеки («Проект» > «Свойства» > «Путь сборки Java» > вкладка «Библиотеки» > «Добавить внешние JAR-файлы»). Шаг 2....
896 просмотров
schedule 27.01.2023

Загрузчик классов ищет неправильный класс пакета
У меня есть два приложения (скажем, App1 и App2) на сервере Tomcat. У обоих есть ESAPI-2.0-rc5.jar в папке C:\Tomcat7_0_29\webapps\AppX\WEB-INF\lib. App2 использует opensaml-2.6.0.jar (внутри папки C:\Tomcat7_0_29\webapps\App2\WEB-INF\lib) для нужд...
3617 просмотров
schedule 14.11.2023

Нужно ли включать канонизацию при использовании OWASP ESAPI?
Мы добавляем ESAPI 2.x (библиотека безопасности owasp java) в приложение. Изменение легко, хотя и довольно повторяющееся. Мы добавляем проверки ко всем входным параметрам, чтобы убедиться, что все символы, из которых они состоят, находятся в белом...
2990 просмотров
schedule 26.08.2023

ESAPI выдает org.owasp.esapi.errors.ConfigurationException при попытке записать предупреждение
Мы добавили фильтр в наше весеннее веб-приложение, которое проверяет все входящие запросы на наличие всего, что может вызвать XSS-уязвимость. Однако, когда он пытается записать в журнал, мы получаем следующую трассировку стека:...
8762 просмотров
schedule 21.07.2023

Миграция log4j с 1 на 2 вызывает ошибки ESAPI
Я обновил свой log4j с 1.X до 2.3. Лог работает нормально. Однако я использую ESAPI, и теперь он выдает мне ошибки. Это мой оператор импорта ESAPI: import org.owasp.esapi.ESAPI; Вот как я использую ESAPI:...
2729 просмотров
schedule 14.06.2022

Как использовать пакет Esapi 1.4.4 в веб-приложении
В настоящее время я работаю над проектом, который использует JDK 1.4. Так что оказалось, что мы должны использовать ESAPI 1.4.4, единственную версию, совместимую с JDK 1.4. Я скачал его по следующему пути: https://github.com/esapi/esapi-java-legacy...
270 просмотров
schedule 12.03.2024

Проблема кодирования Coldfusion/Lucee при использовании EncodeForHTML
Возникла проблема при использовании EncodeForHTML для определенных символов (в данном случае эмодзи) Текст в данном случае: ⌛️a????b????c???? ???????????? ???? ????????‍♀️????????‍♀️????????‍♀️ ???? Теперь, если я просто прямой вывод...
175 просмотров
schedule 06.04.2022