繁体   English   中英

如何在Java EE环境中拦截和验证HTTP请求

[英]How to intercept and validate HTTP requests in a Java EE environment

我正在做一个项目,主要的概念是为Java EE开发一个引擎来验证来自客户端的HTTP请求。

我看过一个与此相关的引擎,它是OWASP PROJECT STINGER。 我对这个引擎的理解是,使用STINGER引擎的开发人员设置所有规则或配置所有内容,例如通过填写XML文件(他们称之为SVDL文件)来设置允许的正则表达式和cookie规则集。

现在我的主要问题是如何为Java EE开发引擎? 我从哪里开始?

好吧,它不再被称为J2EE。 自从它被改为Java EE以来已经有好几年了。 现在,Java EE是技术概要(即JAXB,RPC,EJB,JSP,JTA等等) 实现一个完整的容器是一项重要任务,我怀疑这是你想要的。 您似乎在谈论实现HTTP服务器,这可能是Java EE所做的一小部分。

现在,如果您坚持实现它们,那么起点始终是阅读您要实现的特定技术的Java规范。 Java Community Process下载JSR并根据其要求设计实现。

例如,这是Servlet规范

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM