2015-06-11 6 views
5

के लिए जावा बीन सत्यापन विकल्प ओडब्ल्यूएएसपी फ्लैगशिप प्रोजेक्ट से जावा ईएसएपीआई को डिमोट करने और पुस्तकालय के चारों ओर घूमने वाली सभी चर्चाओं और अनिश्चितता के साथ, मैं देखना चाहता हूं कि कौन से विकल्प उपलब्ध हैं। मैं वर्तमान में इनपुट सत्यापन, एचटीएमएल/जेएस/आदि एन्कोडिंग और सीएसआरएफ के लिए ईएसएपीआई का उपयोग करता हूं। मैंने ओवल, व्लाल्ड और अन्य जैसे पुस्तकालयों को देखा है, लेकिन उन्हें एक समावेशी लाइब्रेरी नहीं मिली है जो पिछले 3 आइटमों को सभी समावेशी बनाती है। मैं इसे नियमों के लिए बाहरी रूप से "कॉन्फ़िगर करने योग्य" भी पसंद करूंगा (यदि ईएसएपीआई है)।OWASP ESAPI

क्या आपके पास जावा इनपुट/बीन सत्यापन, एचटीएमएल/जेएस एन्कोडिंग और सीएसआरएफ टोकन उपयोग को संभालने के लिए कोई सिफारिश है? या तो खुला स्रोत या वाणिज्यिक।

उत्तर

5

आप निम्नलिखित वेब चौखटे में से कुछ का उपयोग कर रहे हैं, तो वसंत MVC, Grails, Struts 1, Struts 2, JSF, HDIV

को एक बार देख ले आपको कम से HDIV और ESAPI सुविधाओं के बीच differece देख सकते हैं: Difference between HDIV and ESAPI

संबंधित मुद्दे