繁体   English   中英

Java EE Web App防火墙

[英]Java EE Web App Firewall

我正在寻找一个很好的基于规则的Web应用程序防火墙(WAF),我可以使用我的Java EE Web应用程序(WAR)。 到目前为止,我已经从OWASP和ModSec(Java)中找到了Stinger。 Stinger更新,但不被认为是一个成熟的WAF,我只是对ModSecurity的怀疑,因为它看起来很旧,可能已经过时/停产(手册是版权所有2001 - 2004)。

任何人都可以为Java EE Web应用推荐一个好的,免费的开源WAF吗? 至少,我需要保护/过滤我的HTTP / S标头。 提前致谢!

你可以试试WebCastellum:

基于Java的开源WAF(Web应用程序防火墙),包含在Web应用程序中,以保护它免受SQL注入,跨站点脚本(XSS),跨站请求伪造(CSRF),参数操作等攻击。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM