2014-12-26 1 views

답변

1

ESAPI에는 XML 용 인코더가 있습니다 (here 문서 참조). 당신이 필요로하는 모든 인코딩/디코딩, 그리고 당신이 ESAPI에서 제공하는 모든 기능을 필요로하지 않는 경우

Documentation

그러나, 나는 당신이 this 라이브러리 대신으로 현재 ESAPI는 잃은 OWASP의 주력을 사용하는 것이 좋습니다 것입니다 현재 1 년 넘게 적극적으로 발전하지 못했습니다.

그러나 여러 인코딩 공격을 탐지 할 수 있도록하려면 esapi 및 ESAPI.encoder().canonicalize() 방법을 사용하는 것보다 더 좋은 대안이나 다른 수십 가지 검증 방법 중 하나를 사용할 수 없습니다.

+0

업데이트 : 2016 년에 저는 아직 정기적 인 릴리스가 아니지만 계속해서 esapi를 부활시키는 것을 도왔습니다. – avgvstvs

관련 문제