Struts 2 - вопрос, связанный с XSS - PullRequest
0 голосов
/ 01 августа 2011

Я хочу экранировать весь исходящий контент, отправляемый броузеру.К сожалению, на этом этапе невозможно добавить тег и изменить jsp.У меня есть перехватчик, который можно изменить.Но я не уверен, как получить результат, так как он еще не сгенерирован, когда запускается последний перехватчик.

В любом случае можно ли получить содержимое, отправленное обратно в браузер, чтобы я мог скрыться от содержимого?Он не должен быть перехватчиком, все, что я хочу, это поместить этот «экранирующий» код для запуска на всем исходящем контенте.

1 Ответ

0 голосов
/ 01 августа 2011

В последнем выпуске strust2 (2.3.1) есть несколько проблем, о которых я позаботился, у меня нет особого представления о XSS, я рассмотрел следующие проблемы, возможно, они могут дать мне некоторое представление

XSS-уязвимость в плагине javatemplates

Struts 2 XSS-уязвимость

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...