【问题标题】:I am trying to add all XSS validation in my project,Added below Parameter validation filter in Web.xm, Do I still need to add HTML Sanitizer?我正在尝试在我的项目中添加所有 XSS 验证,在 Web.xm 的参数验证过滤器下方添加,我还需要添加 HTML Sanitizer 吗?
【发布时间】:2017-12-07 12:17:12
【问题描述】:

我正在尝试在我的项目中添加所有 XSS 验证,我已在 Web.xml 中的参数验证过滤器下方添加

<filter>
  <filter-name>ParameterValidationFilter</filter-name>
  <filter-class>com.matthewcasperson.validation.filter.ParameterValidationFilter</filter-class>
  <init-param>
    <param-name>configFile</param-name>
    <param-value>/WEB-INF/xml/pvf.xml</param-value>
  </init-param> 
</filter>
<filter-mapping>
  <filter-name>ParameterValidationFilter</filter-name>
  <url-pattern>*.jsp</url-pattern>
</filter-mapping>

我还需要在我的项目中添加 HTML Sanitizer 吗?

【问题讨论】:

    标签: html xss owasp html-sanitizing antisamy


    【解决方案1】:

    我知道这是一个很老的查询.. 但我想回答一下.. 消毒剂基本上是用来清理输入的,但通常只有在不影响结果的情况下清理输入才是好的,所以参数验证过滤器提供仅删除空格的默认清理,我认为您不需要使用其他任何东西。

    但这仍然取决于项目,我通常不建议消毒

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-05-02
      • 1970-01-01
      • 2016-12-02
      • 2023-02-03
      • 1970-01-01
      • 1970-01-01
      • 2014-01-08
      • 1970-01-01
      相关资源
      最近更新 更多