2014-05-22 95 views
1

我想保護我的應用程序免受XSS影響。是否有任何可以使用的開箱功能?一個外部庫來保護整個應用程序的請求?還是Tomcat過濾器/閥門?保護Spring MVC不受XSS影響

謝謝!

+0

請參閱[HDIV](http://www.hdiv.org/),它支持多種安全風險並與Spring MVC集成。 –

回答

1

選項可以使用:

  1. Java Encoder Project(少了點編碼)
  2. HDIV(做了幾件事情的安全性,但它不會做所有這些以及它應該)。
  3. ESAPI(有很多東西,包括編碼) - 對不起,我不能發佈第二個鏈接,但你可以谷歌它。 :-)

如果你想要的只是編碼,我會選擇1.它將是最快和最簡單的。

相關問題