Desinfección de entradas de usuarios con el marco Spring MVC
spring-mvc spring-security (1)
Puedes usar Filters
in Spring framework para limpiar tus formularios. Los filtros recuperarán todos los atributos de su solicitud y los limpiarán todos antes de procesar la solicitud. Otra opción es usar JSoup
API de JSoup
. Visita los siguientes enlaces para saber más.
Método de filtro para prevenir la amenaza XSS
EDITAR:
Lea las hojas de OWASP para saber cómo evitar la inyección XSS y SQL.
OWASP - prevención de inyección SQL
Eche un vistazo a HDIV que se integra con Spring 3.1, tiene compatibilidad inmediata para XSS, CSRF, chequeos de integridad de datos.
Estoy trabajando en una aplicación web utilizando el framework spring mvc. Quería saber, ¿existe alguna mejor manera de sanear las entradas de los usuarios o un método común para sanear todas las entradas de los usuarios en los resortes para evitar los ataques de Inyección XSS y Sql?