如何开始使用 ESAPI WAF?

信息安全 应用安全 owasp 华夫 esapi
2021-09-01 09:52:52

我去过 OWASP Enterprise Security API (Java Edition) Google Groups 页面,发现此信息丢失。

3个回答

你可以试试wikijavadocs

开始org.owasp.esapi.waf.ESAPIWebApplicationFirewallFilter
javadocs

这是 ESAPI Web 应用程序防火墙 (WAF) 的主要类。它是一个标准的 J2EE servlet 过滤器,它以不同的方法调用配置文件的读取并处理运行时处理和执行开发人员指定的规则。理想情况下,过滤器应配置为捕获 web.xml 中的所有请求 (/*)。如果有 URL 段需要非常快并且不需要任何保护,则可以非常谨慎地修改该模式。

ESAPI 的文档充其量是稀疏的。以下是一些可能会有所帮助的掘金: