繁体   English   中英

OWASP ESAPI的Java Bean验证替代方案

[英]Java bean validation alternatives to OWASP ESAPI

随着OWASP从一个旗舰项目中降级Java ESAPI,并且所有的讨论和不确定性都围绕该库,我想看看有哪些替代方法可用。 我目前使用ESAPI进行输入验证,HTML / JS / etc编码和CSRF。 我环顾四周,发现了诸如OVal,Vlad等库,但是还没有找到一个包含所有包含前3个项目的包含库。 我还希望它在规则上也可以在外部“配置”(例如ESAPI)。

您是否对处理Java输入/ bean验证,HTML / JS编码和CSRF令牌利用率有任何建议? 开源或商业。

如果您使用以下某些Web框架(Spring MVC,Grails,Struts 1,Struts 2,JSF),请参阅HDIV

您可以在以下位置看到HDIV和ESAPI功能之间的差异HDIV和ESAPI之间的差异

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM