【问题标题】:how to fix XSS Reflected in java如何修复Java中反射的XSS
【发布时间】:2015-07-02 06:00:35
【问题描述】:

我从下面的第二行得到了显示 XSS 反射缺陷的强化报告。

字符串名称 = request.getParameter("name");

response.getWriter().write("姓名:" + 姓名);

给出的建议:向 Web 客户端显示的所有用户输入都应进行 HTML 编码和验证。 这是 java 代码,我不知道如何解决这个问题。

【问题讨论】:

    标签: xss java


    【解决方案1】:

    一个简单的方法,你可以使用 OWASP Enterprise Security API (Java Edition) :

     String safe = ESAPI.encoder().encodeForHTML( request.getParameter( "input" ) );
    

    查看那些链接:

    OWASP Enterprise Security API (Java Edition) Documentation

    OWASP Enterprise Security API (Java Edition) Code Example

    【讨论】:

      猜你喜欢
      • 2019-08-27
      • 1970-01-01
      • 1970-01-01
      • 2021-11-02
      • 1970-01-01
      • 2017-06-05
      • 1970-01-01
      • 2023-01-22
      • 1970-01-01
      相关资源
      最近更新 更多