Java ESAPI测井注入
由于可能注入原木,我将ESAPI包括在项目中 我用它做的唯一一件事是这样的:Java ESAPI测井注入,java,logging,esapi,Java,Logging,Esapi,由于可能注入原木,我将ESAPI包括在项目中 我用它做的唯一一件事是这样的: message = message.replace("\n", ERROR_MESS) .replace("\r", ERROR_MESS) .replace("\t", ERROR_MESS); message = ESAPI.encoder().encodeForHTML(message); 但是,我会显示大量日志,例如: ESAPI: WARNING: Syste
message = message.replace("\n", ERROR_MESS)
.replace("\r", ERROR_MESS)
.replace("\t", ERROR_MESS);
message = ESAPI.encoder().encodeForHTML(message);
但是,我会显示大量日志,例如:
ESAPI: WARNING: System property [org.owasp.esapi.opsteam] is not set
ESAPI: WARNING: System property [org.owasp.esapi.devteam] is not set
...
我有两个问题:
验证.properties
或ESAPI.properties,ESAPI将无法加载。
这是设计的