У меня есть пользовательский ввод. В своем коде я гарантирую, что следующие символы экранированы:...
Наша команда стремится лучше соответствовать рекомендациям OWASP, и одной из задач является...
Я искал Топ-10 рисков для мобильных устройств OWASP для вопросов безопасности, которые следует...
Мне нужно реализовать CSRF (межсайтовая подделка запросов) Guard в моем коде (asp.net).Несмотря на...
У меня есть проект веб-приложения ASP.NET, который я сканирую с помощью Fortify Source Analyzer v3
У меня есть веб-приложение, построенное на JSF с MySQL в качестве БД.Я уже реализовал код для...
Я пытаюсь запустить инструмент CSRFTester из OWASP для проверки атаки CSRF в моем веб-приложении.Я...
Я прочитал рекомендации OWASP относительно предотвращения XSS.Руководящие принципы, похоже,...
Я почти ничего не знаю о модели безопасности Java, включая конфигурацию XML, настройку политики,...
Вопрос прост: когда я должен вызывать функцию reset () для java-класса MessageDigest? Вопрос в...
Я использую переопределение известного редактора wmd-javascript PageDown на стороне клиента...
Существует ли такая вещь, как автоматизированное тестирование безопасности в Java? Если да, то как...
В настоящее время у нас есть система J2EE, реализующая большинство из 10 лучших мер безопасности...
Я подумываю об использовании Play для крупномасштабного проекта, так есть ли кто-нибудь испытанный...
Я смотрю на возможные решения для защиты моего приложения GWT от XSRF. Если я правильно понимаю...
Хорошие люди из OWASP подчеркивают, что вы ДОЛЖНЫ использовать синтаксис escape для части...
Я планирую развернуть приложение EAR на JBoss 6 на Amazon, доступное в общедоступной сети.Мне...
Ранее в наш продукт на основе LAMP был встроен htmlpurifier, но он был немного медленным. Недавно...
Я реализовал фильтр OWASP CsrfGuard 3 в существующем приложении Struts 1.1, он отлично работает для...
Я пытаюсь предотвратить атаки XSS на своем веб-сайте, для этого я использую библиотеку OWASP ESAPI....
Согласно OWASP Top 10 List один из способов предотвращения небезопасных прямых ссылок на объекты -...
Недавно мне было поручено возглавить усилия по улучшению нашей проверки ввода (и вывода) с учетом...
Недавно мы внедрили решения безопасности OWASP с OWASP.jar. После этого наше приложение работало...
В нашей древней классической среде ASP мы используем OWASP для получения пароля от объекта запроса...
Открытый проект безопасности веб-приложений Содействует безопасной разработке программного...