Ссылка SecurityConfiguration управляет всеми настройками, используемыми ESAPI, в одном месте. В этой эталонной реализации ресурсы могут быть размещены в нескольких местах, которые ищутся в следующем порядке:
1) Внутри каталога, установленного с помощью вызова SecurityConfiguration.setResourceDirectory ("C: \ temp \ resources").
2) Внутри каталога System.getProperty ("org.owasp.esapi.resources"). Вы можете установить это в командной строке Java следующим образом (например):
java -Dorg.owasp.esapi.resources="C:\temp\resources"
Возможно, вам придется добавить это в сценарий запуска, который запускает ваш веб-сервер. Например, для Tomcat в скрипте «catalina», который запускает Tomcat, вы можете установить для переменной JAVA_OPTS строку -D выше.
3) Внутри каталога System.getProperty ("user.home") + "/.esapi" (поддерживается для обратной совместимости) или внутри каталога System.getProperty ("user.home") + "/ esapi".
4) Первый каталог ".esapi" или "esapi" на пути к классам. (Первый для обратной совместимости.)