Чтобы избежать атаки с использованием межсайтовых сценариев, я должен очистить содержимое html
.Ранее я использовал кодировщик Esapi для канонизации, например, так:
ESAPI.encoder().canonicalize(content);
, а последнее обновление этого проекта было 3 года назад, поэтому я хотел обновить его до нового проекта "OWASP Encoder Project".
но я не нашел способ, как я могу использовать это, чтобы я мог дезинфицировать мой контент?например, раньше, когда я запускал метод canonicalize для контента, подобного "%3Cscript%3E" i would get back "<script>"
, но теперь, независимо от того, какой кодер я использую, он просто не выполняет ту же работу, может быть, я что-то пропустил?