Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
owasp-java-encoder — The OWASP Java Encoder is a Java 1.5+ simple-to-use drop-in high-performance encoder class with no dependencies and little baggage. This project will help Java web developers defend against Cross Site Scripting! | Kitploit
Tools/GitHubGitHub/owasp/owasp-java-encoder
Defensive ToolsStatic AnalysisEncryption/Decryption ToolsVulnerability AnalysisCode AnalysisWeb Security
GitHubowasp/owasp-java-encoder

owasp-java-encoder

The OWASP Java Encoder is a Java 1.5+ simple-to-use drop-in high-performance encoder class with no dependencies and little baggage. This project will help Java web developers defend against Cross Site Scripting!

Repository anzeigen
541122vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OWASP Java Encoder Projekt

Build Status License javadoc

Contextual Output Encoding ist eine Programmiertechnik, die notwendig ist, um Cross‑Site Scripting zu stoppen. Dieses Projekt ist eine einfach zu verwendende, einsatzbereite, leistungsstarke Java‑1.8+‑Encoder‑Klasse mit geringem Zusatzaufwand.

Für detailliertere Dokumentation über das OWASP Java Encoder Projekt besuchen Sie bitte https://owasp.org/www-project-java-encoder/.

Beginnen Sie mit der Nutzung der OWASP Java Encoder

Sie können ein JAR von Maven Central herunterladen.

JSP‑Tags und EL‑Funktionen sind im encoder‑jsp verfügbar, ebenfalls verfügbar sind:

  • encoder-jakarta-jsp – Servlet‑Spec 5.0
  • encoder-jsp – Servlet‑Spec 3.0

Die JARs sind auch in Central verfügbar:

root@kitploit:~
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- Bei Verwendung von Servlet Spec 5 im Paket jakarta.servlet: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jakarta-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- Bei Verwendung der Legacy Servlet Spec im Paket javax.servlet: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

Kurze Übersicht

Die OWASP Java Encoder‑Bibliothek ist für schnelles kontextbezogenes Kodieren mit sehr geringem Overhead konzipiert – sowohl in der Leistung als auch in der Nutzung. Fügen Sie einfach die encoder‑1.2.3.jar hinzu, importieren Sie org.owasp.encoder.Encode und beginnen Sie mit der Nutzung.

Beispiel:

root@kitploit:~
    PrintWriter out = ....;
    out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");

Werfen Sie einen Blick in das Javadoc von Encode, um die verschiedenen Kontexte zu sehen, für die Sie kodieren können.

Viel Spaß beim Kodieren!

Erstellung

Aufgrund von Testfällen für das encoder-jakarta-jsp‑Projekt ist Java 17 erforderlich, um das Projekt zu paketieren und zu testen. Führen Sie einfach aus:

root@kitploit:~
mvn package

Um den Jakarta‑JSP‑Integrationstest auszuführen und zu überprüfen, dass die JSP‑Tags und EL‑Funktionen korrekt funktionieren, führen Sie aus:

root@kitploit:~
mvn verify -PtestJakarta
  • Beachten Sie, dass der obige Test auf moderner Apple‑Silicon‑Hardware fehlschlagen kann.

Java 9+ Modulnamen

JARModulname
encoderowasp.encoder
encoder-jakarta-jspowasp.encoder.jakarta
encoder-jspowasp.encoder.jsp
encoder-espaiowasp.encoder.esapi

TagLib

BibliothekTagLib
encoder-jakarta-jsp<%@taglib prefix="e" uri="owasp.encoder.jakarta"%>
encoder-jsp<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%>

Entwicklung

Das OWASP Java Encoder Projekt ist ein Multi‑Modul‑Maven‑Projekt:

root@kitploit:~
$ mvn package

Benchmarks (die derzeit verbessert werden müssen) können ausgeführt werden mit:

root@kitploit:~
$ mvn verify -Pbenchmarks

Veröffentlichungen erfolgen über das central-publishing-maven-plugin:

root@kitploit:~
$ mvn mvn clean package deploy -DperformRelease=true

Neuigkeiten

2025-11-17 - 1.4.0 Release

Das Team freut sich, die Veröffentlichung von Version 1.4.0 bekannt zu geben!

  • feat: XML 1.1‑Kodierungsunterstützung hinzugefügt #88.

2024-08-20 - 1.3.1 Release

Das Team freut sich, die Veröffentlichung von Version 1.3.1 bekannt zu geben!

  • fix: OSGi‑bezogene Einträge in der MANIFEST.MF‑Datei hinzugefügt #82.
  • fix: java.lang.NoSuchMethodError bei Ausführung auf Java 8 #80.

2024-08-02 - 1.3.0 Release

Das Team freut sich, die Veröffentlichung von Version 1.3.0 bekannt zu geben!

  • Mindest‑JDK‑Anforderung ist jetzt Java 8 – Java 17 ist zur Erstellung aufgrund von Testabhängigkeiten erforderlich.
  • Java‑9‑Modulname über Multi‑Release‑Jars hinzugefügt #77.
  • Kompilierungsfehler mit dem ESAPI‑Thunk behoben #76.
  • Unterstützung für Servlet‑Spec 5 mit jakarta.servlet.* hinzugefügt #75.
    • taglib : <%@taglib prefix="e" uri="owasp.encoder.jakarta"%>

2020-11-08 - 1.2.3 Release

Das Team freut sich, die Veröffentlichung von Version 1.2.3 bekannt zu geben!

  • Update, um das Manifest OSGi‑konform zu machen #39.
  • Update zur Unterstützung von ESAPI 2.2 und höher #37.

2018-09-14 - 1.2.2 Release

Das Team freut sich, die Veröffentlichung von Version 1.2.2 bekannt zu geben!

  • Dies ist eine kleine Version mit Korrekturen an Dokumentation und Lizenzierung.

2017-02-19 - 1.2.1 Release

Das Team freut sich, die Veröffentlichung von Version 1.2.1 bekannt zu geben!

  • Der CDATA‑Encoder wurde so geändert, dass er keine Zwischenzeichen zwischen benachbarten CDATA‑Abschnitten ausgibt.
  • Die Dokumentation auf gh-pages wurde verbessert.

2015-04-12 - 1.2 Release auf GitHub

OWASP Java Encoder wurde auf GitHub verschoben. Version 1.2 wurde ebenfalls veröffentlicht!

2014-03-31 - Dokumentation aktualisiert

Bitte besuchen Sie https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project, um detaillierte Dokumentation und Beispiele zu jeder API‑Nutzung zu sehen!

2014-01-30 - Version 1.1.1 veröffentlicht

Wir freuen uns, die Veröffentlichung von Version 1.1.1 bekannt zu geben. Neben einem wichtigen Bugfix haben wir eine ESAPI‑Integration hinzugefügt, um die alten ESAPI‑Encoder durch den OWASP Java Encoder zu ersetzen.

2013-02-14 - Version 1.1 veröffentlicht

Wir freuen uns, die Veröffentlichung von Version 1.1 bekannt zu geben. Neben einigen kleinen Kodierungsverbesserungen haben wir die Leistung verbessert und eine JSP‑Tag‑ und Funktionsbibliothek hinzugefügt.

Tool herunterladen