본문 바로가기 메뉴 바로가기

종퀴

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

종퀴

검색하기 폼
  • 분류 전체보기 (38)
    • 개발 (27)
      • 환경설정 (2)
      • 아파치와 톰캣 (6)
      • 기타지식 (0)
      • 자바 (1)
      • 제우스 (2)
      • 스프링 (10)
      • azure-sdk-for-java (6)
    • 노동 (0)
    • 부동산 (0)
    • 재테크 (10)
  • 방명록

Security (1)
JAVA XSS API 소개

요청을 XSS escape하는 것을 도와주는 오픈소스 API가 몇개 있다. 1. commons-text org.apache.commons commons-text 1.11.0 commons-text의 경우엔 아파치 재단에서 만든 "String 처리"를 위한 API를 모아놓은 artifact이다. xsx escape 만을 위한 도구는 아니지만, 여기에도 xss escape를 위한 API가 있다. org.apache.commons.text.StringEscapeUtils#escapeHtml4(String input) 이 그 주인공이다. static method이기 때문에 그냥 쓰면 된다. 이 메서드는 우리가 흔히 아는 "" "\"" , "\'" 등의 문자열을 escape 해서 공격을 막는다. 사실 원래는 An..

개발/자바 2024. 4. 13. 00:13
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • JPA
  • 알리익스프레스
  • ouath2
  • Azure
  • 공익제보단
  • 한국교통안전공단
  • 광군제
  • 티스토리챌린지
  • Spring
  • 부가가치세
  • Request
  • 토스페이
  • 전세사기
  • k베뉴
  • 이륜차
  • tomcat
  • Java17
  • springboot3
  • java
  • 탈세
  • 오블완
  • Thymeleaf
  • 홈택스
  • ORM
  • springboot
  • 안전신문고
  • n+1
  • 알리
  • 현금영수증
  • 포상금
more
«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바