首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用OWASP (ESAPIWebApplicationFirewallFilter)?

如何使用OWASP (ESAPIWebApplicationFirewallFilter)?
EN

Stack Overflow用户
提问于 2019-01-21 16:58:38
回答 1查看 352关注 0票数 0

我使用'org.owasp.esapi.waf.ESAPIWebApplicationFirewallFilter‘来处理OWASP前10位漏洞。使用这种方法是正确的吗?以及如何配置waf.xml?

EN

回答 1

Stack Overflow用户

发布于 2019-01-21 17:43:49

从文件中:

这是ESAPI Web应用程序防火墙(WAF)的主要类。它是一个标准的J2EE servlet过滤器,通过不同的方法调用配置文件的读取,并处理开发人员指定的规则的运行时处理和强制执行。理想情况下,过滤器应该配置为捕获web.xml中的所有请求(web.xml)。如果有一些URL段需要非常快且不需要任何保护,则可能会非常谨慎地修改模式。

若要使用筛选器,请在org.owasp.esapi.waf.ESAPIWebApplicationFirewallFilter中添加web.xml,并在project library.中添加jar文件

代码语言:javascript
复制
<filter>
    <filter-name>ESAPI-WAF</filter-name>
    <filter-class>org.owasp.esapi.waf.ESAPIWebApplicationFirewallFilter</filter-class>
</filter>
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54294595

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档