Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
owasp-java-encoder — OWASP Java Encoder هو فئة ترميز عالية الأداء وسهلة الاستخدام للغة Java 1.5+، تُضاف مباشرةً إلى المشروع (drop-in) دون أي اعتماديات خارجية وبدون تعقيدات إضافية. سيساعد هذا المشروع مطوّري تطبيقات الويب بلغة Java على الدفاع ضد هجمات البرمجة النصية عبر المواقع (Cross Site Scripting)! | Kitploit
أدوات/GitHubGitHub/owasp/owasp-java-encoder
أدوات دفاعيةالتحليل الثابتأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل الكودأمن الويب
GitHubowasp/owasp-java-encoder

owasp-java-encoder

OWASP Java Encoder هو فئة ترميز عالية الأداء وسهلة الاستخدام للغة Java 1.5+، تُضاف مباشرةً إلى المشروع (drop-in) دون أي اعتماديات خارجية وبدون تعقيدات إضافية. سيساعد هذا المشروع مطوّري تطبيقات الويب بلغة Java على الدفاع ضد هجمات البرمجة النصية عبر المواقع (Cross Site Scripting)!

عرض المستودع
541122منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مشروع OWASP Java Encoder

Build Status License javadoc

الترميز السياقي للمخرجات هو أسلوب برمجة حاسوبية ضروري لوقف البرمجة النصية عبر المواقع. هذا المشروع عبارة عن فئة مشفر عالية الأداء وسهلة الاستخدام وجاهزة للإدراج المباشر (drop-in) تعمل مع Java 1.8+ وبأقل قدر من المتطلبات الإضافية.

لمزيد من التوثيق المفصل حول OWASP Java Encoder، يرجى زيارة https://owasp.org/www-project-java-encoder/.

ابدأ باستخدام OWASP Java Encoders

يمكنك تنزيل ملف JAR من Maven Central.

وسوم JSP ودوال EL متاحة في encoder-jsp، كما تتوفر أيضًا:

  • encoder-jakarta-jsp - Servlet Spec 5.0
  • encoder-jsp - Servlet Spec 3.0

ملفات JAR متاحة أيضًا في Central:

root@kitploit:~
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using Servlet Spec 5 in the jakarta.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jakarta-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using the Legacy Servlet Spec in the javax.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

نظرة عامة سريعة

مكتبة OWASP Java Encoder مخصصة للترميز السياقي السريع بأقل قدر من الأعباء، سواء في الأداء أو الاستخدام. للبدء، ما عليك سوى إضافة encoder-1.2.3.jar واستيراد org.owasp.encoder.Encode والبدء في الاستخدام.

مثال على الاستخدام:

root@kitploit:~
    PrintWriter out = ....;
    out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");

يرجى الاطلاع على javadoc الخاص بـ Encode لمعرفة مجموعة السياقات التي يمكنك الترميز وفقًا لها.

ترميز سعيد!

البناء

نظرًا لحالات الاختبار لمشروع encoder-jakarta-jsp، يلزم استخدام Java 17 لتعبئة المشروع واختباره. ما عليك سوى تشغيل:

root@kitploit:~
mvn package

لتشغيل اختبار تكامل Jakarta JSP، والتحقق من أن وسوم JSP ودوال EL تعمل بشكل صحيح، قم بتشغيل:

root@kitploit:~
mvn verify -PtestJakarta
  • لاحظ أن الاختبار أعلاه قد يفشل على أجهزة Apple الحديثة المزودة بمعالجات Apple silicon.

أسماء الوحدات في Java 9+

JARاسم الوحدة
encoderowasp.encoder
encoder-jakarta-jspowasp.encoder.jakarta
encoder-jspowasp.encoder.jsp
encoder-espaiowasp.encoder.esapi

TagLib

المكتبةTagLib
encoder-jakarta-jsp<%@taglib prefix="e" uri="owasp.encoder.jakarta"%>
encoder-jsp<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%>

التطوير

مشروع OWASP Java Encoder هو مشروع Maven متعدد الوحدات:

root@kitploit:~
$ mvn package

يمكن تشغيل اختبارات الأداء (التي تحتاج حاليًا إلى تحسين) باستخدام:

root@kitploit:~
$ mvn verify -Pbenchmarks

تتم الإصدارات عبر central-publishing-maven-plugin:

root@kitploit:~
$ mvn mvn clean package deploy -DperformRelease=true

الأخبار

2025-11-17 - إصدار 1.4.0

يسعد الفريق أن يعلن أن الإصدار 1.4.0 قد صدر!

  • ميزة: إضافة دعم ترميز XML 1.1 #88.

2024-08-20 - إصدار 1.3.1

يسعد الفريق أن يعلن أن الإصدار 1.3.1 قد صدر!

  • إصلاح: إضافة إدخالات متعلقة بـ OSGi في ملف MANIFEST.MF #82.
  • إصلاح: java.lang.NoSuchMethodError عند التشغيل على Java 8 #80.

2024-08-02 - إصدار 1.3.0

يسعد الفريق أن يعلن أن الإصدار 1.3.0 قد صدر!

  • الحد الأدنى لمتطلب JDK أصبح الآن Java 8
    • يتطلب Java 17 للبناء بسبب تبعيات حالات الاختبار.
  • إضافة اسم الوحدة في Java 9 عبر Multi-Release Jars #77.
  • إصلاح أخطاء الترجمة مع ESAPI Thunk #76.
  • إضافة دعم Servlet Spec 5 باستخدام jakarta.servlet.* #75.
    • taglib : <%@taglib prefix="e" uri="owasp.encoder.jakarta"%>

2020-11-08 - إصدار 1.2.3

يسعد الفريق أن يعلن أن الإصدار 1.2.3 قد صدر!

  • تحديث لجعل المانيفست متوافقًا مع OSGi #39.
  • تحديث لدعم ESAPI 2.2 والإصدارات الأحدث #37.

2018-09-14 - إصدار 1.2.2

يسعد الفريق أن يعلن أن الإصدار 1.2.2 قد صدر!

  • هذا إصدار ثانوي يصلح مشكلات التوثيق والترخيص.

2017-02-19 - إصدار 1.2.1

يسعد الفريق أن يعلن أن الإصدار 1.2.1 قد صدر!

  • تم تعديل مشفر CDATA بحيث لا يصدر أحرفًا وسيطة بين أقسام CDATA المتجاورة.
  • تم تحسين التوثيق في gh-pages.

2015-04-12 - إصدار 1.2 على GitHub

تم نقل OWASP Java Encoder إلى GitHub. كما تم إصدار الإصدار 1.2!

2014-03-31 - تم تحديث التوثيق

يرجى زيارة https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project للاطلاع على توثيق وأمثلة مفصلة لكل استخدام من استخدامات API!

2014-01-30 - إصدار 1.1.1

يسعدنا أن نعلن أن الإصدار 1.1.1 قد صدر. إلى جانب إصلاح مهم لخلل، أضفنا تكامل ESAPI لاستبدال مشفرات ESAPI القديمة بمشفر OWASP Java Encoder.

2013-02-14 - إصدار 1.1

يسعدنا أن نعلن أن الإصدار 1.1 قد صدر. إلى جانب بعض التحسينات البسيطة على الترميز، قمنا بتحسين الأداء وأضفنا مكتبة وسوم ودوال JSP.

تنزيل الأداة