腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(382)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
cloudbees &
ESAPI
-如何指向
ESAPI
目录?
我正在为我的项目使用
ESAPI
,并将
ESAPI
配置目录添加到src/main/resources中,以便将其复制到我的WAR文件中(我从cloudbees下载了WAR,可以看到它被放在WEB-INF/classes/
esapi
/目录中) 在本地,我只是指向目录所在的位置,并且所有操作都很好,但是在cloudbees上,它对我不起作用。为了访问其属性,
ESAPI
项目尝试了各种方法,包括检查org.owasp.
esapi
.resources系统属性,因此我向c
浏览 3
修改于2012-09-18
得票数 0
回答已采纳
1
回答
ESAPI
日志注入
由于日志注入的可能性,我在项目中包括了
ESAPI
。ERROR_MESS) .replace("\t", ERROR_MESS);然而,我得到了大量的日志显示,如:
ESAPI
: WARNING: System property [org.owasp.
esapi
.opsteam] is
浏览 0
提问于2020-04-08
得票数 1
回答已采纳
3
回答
使用
esapi
时出错
我正在尝试在我的项目中使用OWASP
ESAPI
。但问题是owasp文档对我来说也太复杂了。我正在尝试使用来自
esapi
的验证,但即使没有错误,我也无法获得结果。import org.owasp.
esapi
.
ESAPI
; Validator instance =
E
浏览 1
修改于2012-06-30
得票数 0
回答已采纳
1
回答
升级至
ESAPI
-2.5.0.0
at org.owasp.
esapi
.util.ObjFactory.make(ObjFactory.java:129) at org.owasp.
esapi
.
ESAPI
.getLogger(
ESAPI
.java:155) Below are my
ESAPI
.prperties
ESAPI
.
浏览 60
修改于2022-11-15
得票数 0
2
回答
ESAPI
.clearCurrent()中的异常;不知道
ESAPI
.Logger使用什么
尝试在Java应用程序中使用
ESAPI
验证,我们得到了下一个异常: at org.owasp.
esapi
.
ESAPI
.authenticator(
ESAPI
.java:92)
浏览 40
修改于2022-06-22
得票数 0
3
回答
Java安全与
ESAPI
我是一名Java开发人员,在通向API的道路上前进,我偶然发现了OWASP组织及其配套的Java,
ESAPI
。在我几个月前在这个网站上提出的另一个问题中,有人向我指出,
ESAPI
是开源应用sec行业的主要参与者。我现在想知道的是,我确信
ESAPI
与内置的Java安全模型(植根于javax.security.auth)在身份验证/授权领域,也许在其他领域存在重叠。,但是,如果严格遵守Java,那么
ESAPI
显然解决不了的应用程序秒方面的问题吗? 基本上,如果现有的Java已经涵盖了
ESAPI
的所有
浏览 2
提问于2012-01-11
得票数 9
回答已采纳
1
回答
Java
ESAPI
实现
应用程序实现
ESAPI
并调用
ESAPI
.encoder().canonicalize(用户输入),不执行任何进一步的验证并打印输出。这是否仍然容易受到xss的攻击:反射点在html元素中。我已经浏览了所有关于堆栈溢出中的
ESAPI
接口的文章,但是没有得到任何帮助是非常感谢的。
浏览 1
提问于2017-12-21
得票数 0
回答已采纳
10
回答
尝试使用
ESAPI
,但遇到错误
我正在尝试使用
ESAPI
.jar为我的web application.Basically提供安全性,我刚刚开始使用
ESAPI
.jar。但问题是我甚至不能使用
ESAPI
运行一个简单的程序。下面的小代码片段是:Randomizer r=
ESAPI
.randomizer()Not found in SystemResource Directory/resource
浏览 23
修改于2015-07-02
得票数 22
回答已采纳
2
回答
使用
ESAPI
2.2.3.1获取ClassNotFoundException
an input -----我阅读了并添加了一些属性和
esapi
-java-日志记录。我的
ESAPI
.properties (在课堂路径中)LogLevel=INFO
ESAPI
.Encoder=org.owasp.
esapi
.reference.DefaultEncoderat org.owasp.
esapi
.util.ObjFact
浏览 59
修改于2021-07-08
得票数 2
回答已采纳
4
回答
包装或不包装
ESAPI
我们有几个webapps,需要由
ESAPI
java库提供的功能。我和我的同事进退两难,是直接使用
ESAPI
,从而创建对
ESAPI
的直接依赖,还是创建一个将调用抽象为
ESAPI
的接口。但是,当我们确定接口中需要的方法时,它看起来越来越像
ESAPI
本身使用的接口。而
ESAPI
本身就是一个门面,具有Validator、Encryptor等的可配置实现。
ESAPI
是否足够成熟,直接依赖它是安全的,还是坚持使用这个包装器是明智的?
浏览 1
修改于2014-05-11
得票数 1
2
回答
两个set项目
esapi
错误:未通过
ESAPI
验证配置设置所选类型
我有一个WAS9服务器,有两个不同的web应用程序,每个都有
ESAPI
2.1库及其
ESAPI
.properties和validation.properties文件:A\webcontent\web-inf\
esapi
\validation.properties B\webcontent\web-inf\
esapi
\
ESAPI
.properties我测试更改B将属性文件移动到&quo
浏览 7
提问于2021-11-16
得票数 0
1
回答
在尝试使用OWASP
ESAPI
时找不到antisamy-
esapi
.xml
但是,antisamy-
esapi
.xml文件并不是从类路径加载的,我在2010年就发现了一个提到这一点的bug。我所犯的错误是: 试图通过文件I/O将antisamy-
esapi
.xml加载为资源文件。在“org.owasp.
esapi
.resources”目录中找不到的文件或不可读的文件:org.owasp.
esapi
.resources目录/资源目录中没有找到的SystemResource:.
esapi
\antisamy-
esapi
.xml不在'us
浏览 23
修改于2012-08-23
得票数 5
1
回答
esapi
encodeForJavaScript新线限制?
我们在Spring项目中引入了
esapi
,以处理呈现到HTML和Javascript中的清理数据。我们使用的一个字段由第三方webservice设置,并将结果输出到Javascript变量中:问题是,WebService的结果有时会在末尾附加一个换行符。encodeForJavascri
浏览 1
提问于2015-01-24
得票数 2
回答已采纳
1
回答
尝试使用OWASP
ESAPI
库时获取antisamy-
esapi
.xml未找到异常
我正在尝试使用
esapi
库的getValidSafeHtml ()函数,但得到以下异常我已经在保存
ESAPI
.properties和validation.properties的同一目录中复制了antisamy-
esapi
.xml,两个加载都正常,但是没有发现antisamy-
esapi
.xml异常。
浏览 36
修改于2015-04-16
得票数 0
1
回答
需要帮助识别
ESAPI
.validator()和
ESAPI
.encoder()之间的区别
在浏览时,我发现人们正在使用
ESAPI
进行网络安全。根据我的理解,我可以使用两个API的示例对输入进行编码,以形成有效的html:
ESAPI
.validator().getValidSafeHTML(context, input
浏览 10
修改于2018-08-21
得票数 1
回答已采纳
2
回答
JAVA
Esapi
编码器
你好,我使用
ESAPI
编码和解码字符串以避免脚本攻击,我使用它的方式如下: if (value ==null) { } return encoder.encodeForHTML
浏览 8
提问于2016-11-07
得票数 0
1
回答
ESAPI
不在JSP中工作
我导入了
ESAPI
库,并尝试使用jsp中的以下代码-<s:property value="varUrl" /> <
esapi
:encodeForHTML><s:property value="varUrl"/></
esapi
:encodeForHTML>
浏览 0
修改于2016-04-20
得票数 1
回答已采纳
1
回答
Tomcat中的
ESAPI
属性文件
我在Tomcat war应用程序中使用了
ESAPI
加密。我希望从war外部的目录加载
ESAPI
.properties文件,以便为每个环境提供不同的密钥和salt。2) System.getProperty( "org.owasp.
esapi
.resources“) 3)在System.getProperty( "user.home“)+ "/.
esapi
”目录中4)类路径上的第一个".
esapi
“或"
esapi
”目录。我还找到了
浏览 4
提问于2013-01-31
得票数 0
1
回答
ESAPI
2.2.3.1在使用org.owasp.
esapi
.errors.ConfigurationException:时抛出java.lang.reflect.InvocationTargetException
我正在使用
ESAPI
2.2.3.1并试图运行这段代码。
ESAPI
.httpUtilities().setCurrentHTTP(request, response);我在
ESAPI
.properties中更改了应用程序名和
ESAPI
.properties。
ESAPI
:尝试通过类路径加载
ESAPI</
浏览 14
提问于2021-07-16
得票数 0
1
回答
如何忽略
ESAPI
异常"org.owasp.
esapi
.errors.IntrusionException:输入验证失败“?
为了使我的应用程序安全,我使用了
ESAPI
jar。我得到了异常当我们从skype在
ESAPI
.properties或validation.properties中有需要修改的地方吗?你的观点是什么?
浏览 297
提问于2019-03-15
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券