我的想法是创建一个代理应用程序防火墙,它将分析和过滤来自访问web应用程序的客户端的HTTP请求,下面是一个场景,假设web应用程序将要求用户提供登录详细信息,然后代理应用程序防火墙应该能够分析来自用户的HTTP请求,以查找任何无效字符,如引号'',‘“_-@等。
发布于 2012-10-22 21:59:07
OWASP、AppSensor和Shiro security项目可能就是您正在寻找的API。
https://stackoverflow.com/questions/13013034
复制相似问题