
Java-Sicherheitsbibliothek, die kontextbezogene Encoder und Sanitizer bereitstellt, um Schwachstellen wie XSS, Pfad traversal und Befehlsinjektion in proprietärem Code automatisch zu beheben.
CureKit ist eine Sicherheitsbibliothek, die hauptsächlich vom WhiteSource Cure Self-Fixing-Produkt verwendet wird.
WhiteSource Cure ist eine innovative Lösung, die automatisch Behebungsvorschläge für Schwachstellen generiert, die von Erkennungstools in proprietärem Code identifiziert wurden. Die Behebungsvorschläge werden direkt am verwundbaren Code angezeigt und können ohne Änderungen in Ihrer IDE verwendet werden.
CureKit enthält Encoder und andere Hilfsprogramme, die für den von WhiteSource Cure vorgeschlagenen Self-Healing-Prozess entscheidend sind. Die in CureKit angebotenen Sanitierungsmethoden bieten Lösungen für Sicherheitslücken in Ihrem Code, wie z. B. Cross-Site Scripting, Path Traversal, Os Command Injection und mehr. Diese Methoden stützen sich auf die Encoder und Best-Practice-Fixempfehlungen von OWASP.
Sie können ein JAR von Maven Central herunterladen.
Das JAR ist auch in Maven verfügbar:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
Die CureKit-Java-Bibliothek ist für schnelles kontextbezogenes Encoding mit sehr geringem Overhead ausgelegt – sowohl in Bezug auf Leistung als auch auf Nutzung. Fügen Sie einfach die encoder-1.0.3.jar hinzu, importieren Sie io.whitesource.cure.Encoder und legen Sie los.
Beispielverwendung:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");