
CureKit هي مكتبة أمنية تُستخدم في الغالب بواسطة منتج WhiteSource Cure ذاتي الإصلاح.
WhiteSource Cure هو حل مبتكر يولّد تلقائيًا اقتراحات معالجة للثغرات الأمنية التي تحدّدها أدوات الكشف في الكود البرمجي المملوك. تُعرض اقتراحات المعالجة على الكود البرمجي المُعرَّض للثغرة نفسه، ويمكن استخدامها كما هي في IDE لديك.
تحتوي CureKit على مُرمِّزات (encoders) وأدوات مساعدة أخرى، تُعد أساسية لعملية الشفاء الذاتي التي يقترحها WhiteSource Cure. تقدم طرق التعقيم (Sanitization) المتوفرة في CureKit حلولًا للثغرات الأمنية في كودك البرمجي، مثل هجمات البرمجة النصية عبر المواقع (Cross-Site Scripting)، واجتياز المسار (Path Traversal)، وحقن أوامر نظام التشغيل (Os Command Injection)، وغيرها. تعتمد هذه الطرق على مُرمِّزات OWASP وتوصيات الإصلاح وفق أفضل الممارسات.
يمكنك تنزيل ملف JAR من Maven Central.
يتوفر ملف jar أيضًا في Maven:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
صُمِّمت مكتبة CureKit بلغة Java للترميز السياقي السريع مع الحد الأدنى من التكلفة الإضافية (overhead)، سواء في الأداء أو الاستخدام. للبدء، ما عليك سوى إضافة ملف encoder-1.0.3.jar، واستيراد io.whitesource.cure.Encoder ثم البدء في الاستخدام.
مثال على الاستخدام:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");