2013-03-27 17 views

Odpowiedz

17

Można użyć Filters w Spring Framework do czyszczenia form. Filtry pobierze wszystkie Twoje atrybuty żądań i wyczyści je wszystkie przed przetworzeniem żądania. Inną opcją jest użycie interfejsów API JSoup. odwiedź następujące linki, aby dowiedzieć się więcej.

JSoup XSS Api's

Filter approach to prevent XSS threat

EDIT:

Czytaj arkusze OWASP wiedzieć, jak uniknąć XSS i SQL injection.

OWASP - prevention of XSS

OWASP - prevention of SQL injection

Spójrz na HDIV który integruje się z wiosną 3.1, posiada wsparcie dla XSS, CSRF, sprawdzanie integralności danych out-of-the-box.

+0

dziękuję za odpowiedź! Ale wciąż nie spełnia w pełni mojego wymogu! –

+0

Jeśli potrzebujesz lepszego i innego podejścia niż to, pozwól, że cię przeszukuję. –

+0

Zobacz aktualizacje. –

Powiązane problemy