java - 保护 Spring MVC 免受 XSS 攻击

标签 java security tomcat spring-mvc xss

我想保护我的应用免受 XSS 攻击。我可以使用任何开箱即用的功能吗?一个外部库来保护整个应用程序的请求?还是 Tomcat 过滤器/阀?

谢谢!

最佳答案

您可以使用的选项:

  1. > Java Encoder Project (只是编码)
  2. > HDIV (做一些安全的事情,但是它并没有像它应该的那样做所有的事情)。
  3. ESAPI(做很多事情,包括编码)- 抱歉,我不能发布第二个链接,但你可以用谷歌搜索它。 :-)

如果您只需要编码,我会选择选项 1。这将是最快和最简单的。

关于java - 保护 Spring MVC 免受 XSS 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23804229/

相关文章:

java - 尝试使用 JNI 组件启动 Android + OpenCV 文件时出现令人困惑的 UnsatisfiedLinkError

java - 如何在我的 spring 项目中编写标签?

java - 如何在 .NET、Java 和 Sql Server 上获得正确的字符数? (在谷歌浏览器中阅读)

PHP htmlentities() 在数据库插入之前输入,而不是输出

ruby - Puppet 等待服务准备就绪

java.lang.ClassNotFoundException : com. servlets.QueryServletMv 异常

java - 从servlet转发到JSP导致HTTP 404

c# - 阻止用于访问资源的危险 IP

linux - 如何保护 drupal 文件的权限?

security - 如何在端口 80 上保护 Tomcat?