腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
由于
语言
参数
的
原因
,
ESAPI
验证
URL
失败
、
、
我正在尝试使用
ESAPI
验证
来
验证
URL
,但是
由于
&lang,我
的
验证
失败
了。如果删除language
参数
,则
验证
成功。请检查我
的
URL
模式,让我知道为什么这个模式
失败
了。String
url
="http://google.com:000/menu.jsp?userid=test&age=2
浏览 18
提问于2017-02-01
得票数 0
回答已采纳
2
回答
ESAPI
规范化畸形形成
url
、
、
、
、
我们有一个接受用户
URL
的
应用程序。这些数据需要
验证
,为此我们使用了
ESAPI
。然而,我们正在与包含符号
的
URL
进行斗争。我尝试过对它进行编码,但
ESAPI
比它更聪明,并进行规范化,以避免双重编码和混合编
浏览 10
提问于2014-04-24
得票数 2
回答已采纳
1
回答
‘'
esapi
’在Websphere 7中没有定义
、
、
、
一直在遵循
esapi
4java-core-2.0-install-guide.pdf
的
Eclipse格式,并将其应用于Websphere 7.5环境。步骤1-我在库中添加了
esapi
.jar (项目>属性> Java >库选项卡>添加外部JAR)。 步骤2-我在我
的
机器上
的
一个文件夹中找到了
esapi
和
验证
.properties文件。在相同
的
表单上,我将-Dorg.owasp.
esapi
.resources=&
浏览 2
提问于2014-05-15
得票数 0
回答已采纳
1
回答
文件下载在使用
ESAPI
库时不起作用
、
、
、
、
我正在使用
ESAPI
下载文件(
由于
安全
原因
,只有
ESAPI
被接受)。所以请找到我下面的代码。response.setContentType("application/msexcel"); 当我点击下载时,下载
的
文件
浏览 33
提问于2022-03-28
得票数 0
1
回答
ESAPI
未通过文件
验证
、
、
、
、
我正在使用
ESAPI
来尝试和
验证
windows目录路径。
由于
某种
原因
,我目录路径中名为\14\
的
部分正被转换为CRLF。我收到
的
错误在下面,我没有正确理解什么?我觉得我
的
准则应该起作用了。@#$%^&{}_+-=,.~‘’]$输出,在
ESAPI
完成规范化和
验证
之后:
浏览 1
提问于2019-02-22
得票数 0
4
回答
从输入textfield获取适当
的
HTML编码值
、
、
我有一个文本字段,人们可以输入他们想输入
的
任何内容。但是,当我从文本字段中获得值时,我希望返回编码
的
值,以便引号得到类似于"
的
值,而不是普通
的
"。我需要这样做,因为普通值在HTML属性(如description标记)中使用时会在稍后
的
站点中给我带来问题。有办法从<input type="text"/>表单元素中获取特殊字符
的
适当HTML代码吗?
浏览 2
提问于2014-08-23
得票数 1
回答已采纳
2
回答
使用Hibernate Validator(JSR 303)与其他框架(
ESAPI
、ApacheCommons等)进行输入
验证
、
、
、
、
我研究了各种输入
验证
框架,包括用于JSR303bean
验证
的
impl,以及
ESAPI
验证
器接口及其实现。
ESAPI
.properties:Java类:
ESAPI
.validator().isValidIn
浏览 6
提问于2012-10-26
得票数 5
4
回答
使用隐藏输入
的
跨站点脚本
我
的
公司给我
的
任务是解决特定应用程序
的
所有安全问题。安全树报告跨站点脚本错误。错误出现在以下输入字段中:来自安全部门
的
报告不是很详细,但他们说他们可以向具有上述标记
的
页面发出但我不明白他们是怎么把脚本写进去
的
。我猜他们把它作为一个
URL
参数
包含在
浏览 1
提问于2011-08-13
得票数 2
回答已采纳
2
回答
配置
esapi
以减轻XSS {GET/POST数据}
的
最佳方法
、
、
我们有一个jaxrs服务,不幸
的
是,原始查询被执行,无准备语句。我们使用
ESAPI
来减轻XSS,SQLI。如下所示: if (value == null) // Use the
ESAPI
va
浏览 1
提问于2019-08-22
得票数 1
回答已采纳
1
回答
Apereo CAS协议:允许CAS服务器更改
URL
吗?
、
此
URL
显示为最初请求
的
受保护
URL
,但添加了票证
参数
(包含服务票证)。如果CAS服务器向此
URL
添加更多
参数
,是否违反CAS协议?在我
的
实际案例中,用户在CAS服务器进行身份
验证
时从下拉列表中选择一种
语言
。然后,此lang
参数
与用户名和密码一起提交,CAS服务器只是将其附加到他在重定向中发送
的
URL
,如"&lang=fr-FR“。
由于
该<em
浏览 3
提问于2020-04-18
得票数 0
1
回答
服务器端从html页面(而不是jsp)输出编码,以防止XSS
、
、
、
我有一个应用程序与反映
的
XSS漏洞造成
的
一个未经
验证
的
网址。我希望至少在客户端提供输出编码。我有权修改
的
前端页面,这是在html和js。我没有访问后端应用程序代码
的
权限,因此我不能在服务器端使用UrlEncoder.encode。我
的
问题是如何从客户端表单调用服务器端编码。我知道在jsp中我可以编写<@page import=org.owaps.
esapi
.*变量
url
= <%=
Esapi
.Encode
浏览 2
提问于2012-02-11
得票数 2
2
回答
spring中
的
跨站点请求伪造( CSRF )保护
、
、
、
、
我对春季
的
CSRF (跨站点请求伪造)保护并不感到困惑。不,我有jsp,我
的
控制器和一个web服务。我想要做
的
是在web服务级别
验证
令牌,如果令牌是匹配
的
,则运行web服务(在我
的
例子中,请执行db插入) <form:input type="text" class="form-control现在我应该做些什么来
验证
这个令牌。我在那里有点迷茫。 在控制器类中,我获取表单到对象
的
值,并调用web er
浏览 6
提问于2014-03-21
得票数 9
回答已采纳
1
回答
Apache Web服务器、策略代理、openAM
、
我们有Liferay服务器,从登录页面,是使用Apache web服务器上
的
策略代理配置
的
公共页面,用户
的
身份
验证
过程是通过openAM完成
的
。在成功
验证
之后,用户必须被重定向到
url
中提到
的
goto
参数
,在身份
验证
失败
的
情况下(通过身份
验证
模块),我们正在处理错误,并使用请求中
的
错误代码再次将用户重定向到登录页面。但现在apache web服务
浏览 3
提问于2013-03-19
得票数 0
回答已采纳
1
回答
跨站点脚本攻击
、
、
我想修复session.getparameter
的
jsp页面中
的
一个漏洞,以避免跨站点脚本attack.can任何人,请建议如何执行。flag)session.setAttribute("gsaPartnerContactEmail",request.getParameter("name_id"));但声纳qube仍然在
失败
浏览 2
提问于2020-02-28
得票数 0
1
回答
将存储队列服务作为可选
参数
时出现ARM模板错误
、
、
我尝试将队列服务部署为默认为空值
的
可选
参数
,模板首先创建存储帐户,然后将队列服务作为嵌套资源。模板引发错误默认模板
验证
失败
:‘Message=Deployment’行'91‘列'9’处
的
模板资源'[concat(parameters('storageName'),'/default/',parameters('storagequeues')copyIndex())]‘无效:
语言
表
浏览 35
提问于2020-09-10
得票数 0
1
回答
用户提供
的
url
属性
的
ESAPI
XSS预防
、
、
、
、
我
的
REST之一是期待一个属性"
URL
“,它需要一个
URL
作为来自用户
的
输入。我正在使用
ESAPI
来防止XSS攻击。问题是用户提供
的
URL
类似于来自
ESAPI
编码器
的
加农尼化方法在这里抛出入侵异常,声称输入是混合编码
的
,因为它是
url
编码
的</e
浏览 2
提问于2014-05-02
得票数 4
回答已采纳
3
回答
java.lang.reflect.InvocationTargetException编码器类(org.owasp.
esapi
.reference.DefaultEncoder) CTOR引发异常
、
、
、
、
我是ESAPIm
的
新手,几天来我一直在寻找答案。我得到了以下错误:Found in 'user.home' directory: C:\Documents and Settings\Administrator\
esapi
) CTOR threw exception 希望能尽快找到真正
的
答案。这是我使用
浏览 3
提问于2012-12-18
得票数 2
回答已采纳
1
回答
从请求中筛选出编码
的
javascript内容
、
、
、
如果输入
参数
中包含了HTML和javascript,那么我在试图清除请求内容时遇到了一个问题。 这基本上是为了防止XSS攻击,理想
的
机制是
验证
输入和编码输出,但
由于
一些限制,我无法在输出端工作。此时我所能做
的
就是尝试通过一个过滤器来清除输入。我使用
ESAPI
对输入
参数
进行规范化,并使用具有最严格限制
的
Whitelist.none()选项来删除所有的HTML。只要恶意
的
javascript在某些HTML标记中,但对于没有任何HTML包围
浏览 5
提问于2016-03-29
得票数 3
回答已采纳
1
回答
在Servlet中编写HTTP响应时存在跨站点脚本缺陷(下载excel文件)
、
、
、
、
以下代码容易出现veracode扫描报告
的
跨站点脚本攻击: public void doPost(HttpServletRequest request,HttpServletResponse response是否有任何
ESAPI
库可以用于byte[]数组来修复XSS缺陷?
浏览 1
提问于2019-07-25
得票数 0
1
回答
无法使用Rails在编辑部分填写价格字段
、
我最近尝试在我
的
网站上实施“Stripe”来支付款项。然而,我有一个问题,试图更新产品
的
价格。 <%= form.text_field :image_
url
%> <%= form.label :color %><,当我输入价格时,我会得到这两行
的
“未定义
的
错误”,它会说:“你是指”产品“吗?”我<
浏览 1
提问于2018-09-18
得票数 1
回答已采纳
点击加载更多
相关
资讯
Evmos:双重签名不是网络升级失败的根本原因,验证者没有责任
详解SpringMVC框架中常见漏洞的防御
Web或者移动的客户端应用程序的安全
第 12期:存储型 XSS
软件测试笔记|web自动化测试|断言
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券