Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shoucheng3/esapi__esapi-java-legacy_cve-2022-23457_2-2-3-1
المصادقة والترخيصالتحليل الثابتأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل الكودتحليل الشفرة الديناميكي (DAST)أمن الويبالتعلم والتعليمأمن واجهات برمجة التطبيقات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubshoucheng3/esapi__esapi-java-legacy_cve-2022-23457_2-2-3-1

ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1

مكتبة واجهة برمجة تطبيقات أمان المؤسسات توفر ضوابط أمنية لتطبيقات الويب جافا، بما في ذلك المصادقة والتحكم في الوصول والتحقق من صحة المدخلات وترميز المخرجات والعمليات التشفيرية لتقليل مخاطر التطبيق.

عرض المستودع
10منذ سنة واحدةلم تتم المراجعة بعد

واجهة برمجة تطبيقات الأمان المؤسسية لجافا (الإرث)

=================

Build Status Coverage Status Coverity Status CII Best Practices

OWASP® ESAPI (واجهة برمجة تطبيقات الأمان المؤسسية لـ OWASP) هي مكتبة مجانية مفتوحة المصدر لعناصر التحكم في أمان تطبيقات الويب، تسهل على المبرمجين كتابة تطبيقات أقل خطورة. تم تصميم مكتبة ESAPI لجافا لتسهيل عملية إضافة الأمان إلى التطبيقات الحالية للمبرمجين. كما تعمل ESAPI لجافا كأساس متين للتطوير الجديد.

أين توجد صفحة OWASP ESAPI على الويكي؟

يمكنك العثور على صفحات OWASP ESAPI على الويكي في https://owasp.org/www-project-enterprise-security-api/. يحتوي مستودع GitHub الخاص بـ ESAPI الإرث أيضًا على بعض صفحات الويكي المفيدة.

ماذا يعني الإرث؟

هذا هو الفرع الإرثي لـ ESAPI، مما يعني أنه فرع يتم صيانته بنشاط للمشروع، ومع ذلك لن يتم تنفيذ تطوير ميزات *جديدة* كبيرة لهذا الفرع. ستستمر الميزات التي تم جدولتها بالفعل للفرع 2.x. ستجد هذا المستودع على GitHub في [https://github.com/ESAPI/esapi-java-legacy](https://github.com/ESAPI/esapi-java-legacy).

ملاحظات هامة: الفرع الافتراضي لـ ESAPI الإرث أصبح الآن هو فرع 'develop' (بدلاً من فرع 'main' (المعروف سابقًا بـ 'master'))، حيث سيتم الآن تنفيذ التطوير المستقبلي وإصلاحات الأخطاء وما إلى ذلك. تم وضع علامة "محمي" على فرع 'main' الآن؛ وهو يعكس أحدث إصدار ثابت لـ ESAPI (2.1.0.1 حتى هذا التاريخ). لاحظ أن هذا التغيير في جعل فرع 'develop' هو الافتراضي قد يؤثر على أي طلبات سحب كنت تنوي تقديمها.

أيضًا، الحد الأدنى لإصدار جافا الأساسي لاستخدام ESAPI هو Java 7. (تم تغيير ذلك من Java 6 خلال إصدار 2.2.0.0).

أين يمكنني العثور على ESAPI 3.x؟

https://github.com/ESAPI/esapi-java

لاحظ مع ذلك أن العمل على ESAPI 3 لم يبدأ بشكل جاد بعد وهو فقط في مراحله التخطيطية الأولى. حتى الكود الموجود حاليًا من المحتمل أن يتغير.

ملاحظات إصدار ESAPI

يمكن العثور على ملاحظات إصدار ESAPI في دليل "documentation" الخاص بـ ESAPI. عادةً ما تكون مسماة "esapi4java-core-2.#.#.#-release-notes.txt"، حيث يشير "2.#.#.#" إلى رقم إصدار ESAPI (الذي يستخدم الترقيم الدلالي).

هام

بدءًا من ESAPI 2.2.3.0، يستخدم ESAPI إصدارًا من AntiSamy يتضمن افتراضيًا 'slf4j-simple' ويقوم بالتحقق من مخطط XML لملفات سياسة AntiSamy. يرجى قراءة ملاحظات الإصدار لإصدار 2.2.3.0 (على الأقل الجزء الأول منها) للحصول على بعض الملاحظات الهامة التي قد تؤثر على استخدامك لـ ESAPI! لقد تم تحذيرك!!!

تحديد موقع ملفات Jar الخاصة بـ ESAPI

أحدث إصدار من ESAPI هو 2.2.3.0. يمكن العثور على jar التكوين الافتراضي وتوقيعه GPG في esapi-2.2.3.0-configuration.jar و esapi-2.2.3.0-configuration.jar.asc على التوالي.

أحدث ملفات ESAPI العادية متوفرة من Maven Central.

ومع ذلك، قبل بدء مشروع جديد باستخدام ESAPI، تأكد من قراءة "هل يجب أن أستخدم ESAPI؟".

سياسة إهمال ESAPI

ما لم نخطئ عن غير قصد، فإن نيتنا هي الاحتفاظ بالفئات والأساليب و/أو الحقول التي تم وضع علامة "@deprecated" عليها لمدة لا تقل عن سنتين (2) أو حتى رقم الإصدار الرئيسي التالي (على سبيل المثال، 3.x حتى الآن)، أيهما يأتي أولاً، قبل إزالتها. لاحظ أن هذه السياسة لا تنطبق على الفئات الموجودة ضمن حزمة org.owasp.esapi.reference. ليس من المتوقع أن تستخدم هذه الفئات مباشرة في الكود الخاص بك.

المساهمة في ESAPI الإرث

كيف يمكنني المساهمة أو المساعدة في إصلاح الأخطاء؟

قم بعمل fork وتقديم طلب سحب! الأمر بسيط مثل باي! نحن نقبل عمومًا إصلاحات الأخطاء فقط، وليس الميزات الجديدة لأنه كمشروع إرثي، لا نعتزم إضافة ميزات جديدة، على الرغم من أننا قد نستثني بعض الحالات. إذا كنت ترغب في اقتراح ميزة جديدة، فإن أفضل مكان لمناقشتها هو عبر القائمة البريدية ESAPI-DEV المذكورة أدناه. لاحظ أننا نراجع جميع طلبات السحب، بما في ذلك أسلوب البرمجة لأي مساهمات؛ استخدم نفس أسلوب البرمجة الموجود في الملفات التي تقوم بتحريرها بالفعل.

إذا كنت جديدًا في ESAPI، فإن المكان الجيد للبدء هو البحث عن مشكلات GitHub الموسومة بـ 'good first issue'. (على سبيل المثال، للعثور على جميع المشكلات المفتوحة بهذه العلامة، استخدم https://github.com/ESAPI/esapi-java-legacy/issues?q=is%3Aissue+is%3Aopen+label%3A%22good+first+issue%22.)

يمكنك العثور على تفاصيل إضافية في ملف 'CONTRIBUTING-TO-ESAPI.txt'.

ماذا حدث لـ Google code؟

في منتصف عام 2014، هاجر ESAPI جميع الكودات إلى GitHub. تم الانتهاء من هذا الهجرة في نوفمبر 2014.

ماذا عن المشكلات التي لا تزال موجودة على Google Code؟

تم ترحيل جميع المشكلات من Google Code إلى مشكلات GitHub. لدينا مثيل JIRA/Confluence مخصص لنا، ولكن لم يتم تكوينه للمزامنة مع مشكلات GitHub، وبالتالي لا ينبغي استخدامه. JIRA جيدة، ولكن إذا لم نتمكن من مزامنتها مع مشكلات GitHub (حيث يبلغ معظم مستخدمينا عن المشكلات)، فهي غير قابلة للاستخدام. كمطورين، لا نريد قضاء وقت في إغلاق المشكلات من مواقع تتبع أخطاء متعددة. لذلك، حتى تحدث هذه المزامنة (انظر مشكلة GitHub #371)، يرجى استخدام GitHub فقط للإبلاغ عن الأخطاء.

عند الإبلاغ عن مشكلة، يرجى أن تكون واضحًا وتحاول التأكد من أن فريق تطوير ESAPI لديه معلومات كافية لتكرار نتائجك. إذا لم تكن قد قمت بذلك بالفعل، فقد يكون هذا وقتًا مناسبًا لقراءة مقال إريك س. ريموند الكلاسيكي "كيف تطرح الأسئلة بطريقة ذكية"، على http://www.catb.org/esr/faqs/smart-questions.html قبل نشر مشكلتك.

هل وجدت مشكلة؟

إذا وجدت خطأ، فقم بإنشاء مشكلة في مستودع esapi-legacy-java: https://github.com/ESAPI/esapi-java-legacy/issues

ملاحظة: يرجى عدم استخدام مشكلات GitHub لطرح أسئلة حول ESAPI. إذا كنت ترغب في القيام بذلك، فانشر على إحدى القائمتين البريدية (الموجودتين الآن على Google Groups) الموجودتين في أسفل هذه الصفحة. إذا وجدنا أسئلة كمشكلات GitHub، فسنقوم ببساطة بإغلاقها وتوجيهك للقيام بذلك على أي حال.

هل وجدت ثغرة أمنية؟

إذا وجدت ثغرة أمنية في ESAPI الإرث، فابحث أولاً في قائمة المشكلات (انظر أعلاه) لترى ما إذا تم الإبلاغ عنها بالفعل. إذا لم يتم الإبلاغ عنها، فيرجى الاتصال بكل من Kevin W. Wall (kevin.w.wall at gmail.com) و Matt Seil (matt.seil at owasp.org) مباشرة. يرجى عدم الإبلاغ عن الثغرات الأمنية عبر مشكلات GitHub أو عبر القوائم البريدية لـ ESAPI حيث نرغب في الحفاظ على أمان مستخدمينا أثناء تنفيذ ونشر التصحيح. إذا كنت ترغب في الحصول على تقدير للعثور على الثغرة الأمنية، فيرجى اتباع هذه العملية. (في النهاية، نود أن يتولى BugCrowd معالجة هذا الأمر، ولكن ذلك لا يزال بعيدًا.) أيضًا، عند نشر البريد الإلكتروني الذي يصف الثغرة الأمنية، يرجى القيام بذلك من عنوان بريد إلكتروني تراقبه عادةً.

مزيد من التفاصيل متوفرة في ملف 'SECURITY.md'.

أين تجد معلومات إضافية عن ESAPI

ويكي: https://owasp.org/www-project-enterprise-security-api/

بناء ليلي: Travis CI - https://travis-ci.org/bkimminich/esapi-java-legacy

JIRA: https://owasp-esapi.atlassian.net/browse/ESAPILEG
المشكلات: حتى إشعار آخر، استخدم مشكلات GitHub للإبلاغ عن الأخطاء وطلبات التحسين.

توثيق: https://owasp-esapi.atlassian.net/wiki/display/ESAPILEG/ESAPI+Legacy (قريبًا)، حاليًا ابحث عن التوثيق العام تحت دليل 'documentation/'، وأحدث Javadoc تحت https://www.javadoc.io/doc/org.owasp.esapi/esapi/

دعم فوري متاح على قناة IRC الخاصة بنا (ولكن إذا كنت ترغب في القيام بذلك، وتريد مشاركة فريق تطوير ESAPI، فأرسل لنا بريدًا إلكترونيًا أولاً لإعلامنا بالتاريخ/الوقت):
الخادم: irc.freenode.net
القناة: #esapi
الدردشة عبر الويب: https://webchat.freenode.net/

القوائم البريدية: اعتبارًا من 2019-03-25، تم نقل القائمتين البريديتين لـ ESAPI رسميًا من قوائم Mailman الخاصة بهما إلى منزل جديد على Google Groups.

أسماء مجموعتي Google Groups هما "esapi-project-users" و "esapi-project-dev"، والتي يمكنك النشر إليها بعد الاشتراك فيها عبر "اشترك في قائمة مستخدمي ESAPI" و "اشترك في قائمة مطوري ESAPI" على التوالي.

الأرشيفات القديمة لقوائم Mailman البريدية القديمة لـ ESAPI-Users و ESAPI-Dev لا تزال متاحة على https://lists.owasp.org/pipermail/esapi-users/ و https://lists.owasp.org/pipermail/esapi-dev/ على التوالي.

للحصول على نظرة عامة على Google Groups وواجهة الويب الخاصة به، راجع https://groups.google.com/forum/#!overview

لمساعدة في الاشتراك وإلغاء الاشتراك في Google Groups، راجع https://webapps.stackexchange.com/questions/13508/how-can-i-subscribe-to-a-google-mailing-list-with-a-non-google-e-mail-address/15593#15593.


OWASP هي علامة تجارية مسجلة لمؤسسة OWASP Foundation, Inc.

تنزيل الأداة