【发布时间】:2013-07-30 22:07:52
【问题描述】:
我正在做一个基于 Java 的 Web 应用程序。它允许用户输入内容,显示给其他用户。
自然出于安全原因,我必须过滤用户内容以防止 XSS 和其他攻击。
我了解过滤用户内容是一个备受讨论的话题。我在 SO 找到了很多帖子,但它们与理论讨论、PHP、想法等有关。我需要一个 Java 库来避免重写/发明一切。我觉得肯定有一个。
有这样的库我可以用吗?
感谢您提供任何信息!
【问题讨论】:
-
像this这样的东西怎么样。
-
鲍里斯,请您回复而不是评论吗?我有后续问题,想选择它作为答案。
-
我认为重要的是不要通过字符串连接进行格式化。
-
不知道为什么有人要关闭这个帖子。有人可以解释一下,以便我将来可以发布更好的帖子吗?
-
@EugeneMayevski'EldoSCorp,感谢您的信息。我了解该规则,并且确实看到了针对此类问题的许多疯狂讨论。但是,确实有很多很好的建议,其中包含有帮助的具体建议,例如这个。必须根据具体情况来决定。问候。