【发布时间】:2023-07-12 15:24:01
【问题描述】:
我是 java 安全新手,我需要在我的项目中实现输入验证器,我们使用的是 struts 2.5.13,我们正在通过对比安全工具进行测试。
我们有一个对比工具显示的漏洞,那就是“表达语言注入”,在我对 Owasp 网站的研究期间,我看到了两个项目,一个是 Stinger Filter 和其他 Parameter Validation过滤 。我很困惑,无法决定哪一个更好,可以为我的应用程序提供更多保护。
任何安全专家都可以回答这个问题,我想知道对这两个项目的想法,我应该使用哪一个,以及为什么你认为这更好。
如果您能给我一些详细的见解并帮助我理解安全原则,我将不胜感激。
【问题讨论】:
-
安全专家可能在这里security.stackexchange.com...我认为您的问题在这里可能被认为过于宽泛。
-
如果您想保护您的网站,在互联网上向陌生人提问可能不是正确的方法。聘请专家。
标签: java validation security filter owasp