【问题标题】:Can I set the esapi org.owasp.esapi.SecurityConfiguration proeprty in a properties file?我可以在属性文件中设置 esapi org.owasp.esapi.SecurityConfiguration 属性吗?
【发布时间】:2014-04-29 16:23:59
【问题描述】:

我正在使用 JBoss 7.1.3、Spring 3.1.4.RELEASE、Java 6、esapi 2.0.1 并构建一个 Web (WAR) 应用程序。我想将属性“org.owasp.esapi.SecurityConfiguration”设置为“org.owasp.esapi.reference.DefaultSecurityConfiguration”,但我想在我的 WAR 文件中的某处进行。我的 WAR 文件中是否有任何地方可以像这样定义我的属性?

【问题讨论】:

  • 我不明白你在做什么。您的尝试有一些代码/配置吗?
  • 更多上下文会很有用。我现在至少在 3 个应用程序中安装了 ESAPI,而且我不记得曾经需要设置该属性。通常您只需要处理esapi.properitesvalidation.properties 并将log4j.properties 指向esapi 的log4jFactory,就是这样。

标签: spring jboss esapi


【解决方案1】:

我也不完全理解你的问题。这已经是默认行为,因此无需更改。

org.owasp.esapi.SecurityConfiguration 是一个接口; org.owasp.esapi.reference.DefaultSecurityConfiguration 是实现该接口的默认(也是唯一的)具体 ESAPI 类。这就是 已经 ESAPI 已经在使用的默认设置。

现在有一种方法可以更改实现 SecurityConfiguration 接口的默认具体类。 (这就是你的意思吗?)首先你必须实现你自己的实现SecurityConfiguration接口的类来替换DefaultSecurityConfiguration。然后,您必须将系统属性“org.owasp.esapi.SecurityConfiguration”设置为您的完全限定类名。例如,您可以通过在 java 命令行上设置它来做到这一点:-Dorg.owasp.esapi.SecurityConfiguration=com.mycompany.MyESAPISecurityConfigurator。 还有其他方法可以更改它(有关详细信息,请参阅 ESAPI 类的 Javadoc),但它们可能会“为时已晚”,具体取决于您要执行的操作以及您希望替换 DefaultSecurityConfiguration 的原因(如果这确实是你打算这样做)。

-凯文

【讨论】:

  • 嗨,好的,假设我正在实现自己的类,我将如何在我的 WAR 文件中设置配置(就像我的问题状态)?我理解 System.setProperty 是一种方法,但我更愿意通过其他一些配置来做到这一点(比如在属性文件中设置属性或其他东西)
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2010-10-24
  • 2011-06-03
  • 2011-10-20
  • 1970-01-01
  • 2011-04-26
  • 2016-04-09
  • 1970-01-01
相关资源
最近更新 更多