首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何利用OWASP编码器项目规范内容

如何利用OWASP编码器项目规范内容
EN

Stack Overflow用户
提问于 2019-05-30 06:34:20
回答 1查看 313关注 0票数 0

为了避免跨站点脚本攻击,我必须对html内容进行消毒。以前,我使用了Esapi编码器规范化,如下所示:

代码语言:javascript
复制
ESAPI.encoder().canonicalize(content);

最后一次更新这个项目是三年前,所以我想更新他们的新项目"OWASP编码器项目“。

但我没有找到一个方法,我如何使用它,我可以消毒我的内容?例如,以前当我在像"%3Cscript%3E" i would get back "<script>"这样的内容上运行规范化方法时,但是现在,不管我使用哪个编码器,它只是做不到相同的工作,也许我遗漏了什么?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-06-03 01:30:44

ESAPI 2.2.0.0-RC2版本已经可用;尝试一下。RC3版本将在接下来的几天内发布。(我只是在等待其他ESAPI撰稿人的一些评论。)我预计2.2.0.0版本将在2019年6月底前发布。实际上,我们从未停止支持它;只是花了很长时间才弄明白如何使用Maven魔法来正确上传版本。

-kevin墙,ESAPI项目的共同领导者

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56372917

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档