Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
owasp-java-encoder — El OWASP Java Encoder es una clase codificadora de alto rendimiento, fácil de usar y de integración directa, compatible con Java 1.5+, sin dependencias y con poco peso. ¡Este proyecto ayudará a los desarrolladores web de Java a defenderse contra Cross Site Scripting! | Kitploit
Herramientas/GitHubGitHub/owasp/owasp-java-encoder
Herramientas DefensivasAnálisis EstáticoHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad Web
GitHubowasp/owasp-java-encoder

owasp-java-encoder

El OWASP Java Encoder es una clase codificadora de alto rendimiento, fácil de usar y de integración directa, compatible con Java 1.5+, sin dependencias y con poco peso. ¡Este proyecto ayudará a los desarrolladores web de Java a defenderse contra Cross Site Scripting!

Ver Repositorio
541122hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

OWASP Java Encoder Project

Build Status License javadoc

La codificación de salida contextual es una técnica de programación necesaria para detener el Cross-Site Scripting. Este proyecto es una clase de codificador de alto rendimiento para Java 1.8+, simple de usar, de integración directa y con poco lastre.

Para obtener documentación más detallada sobre OWASP Java Encoder, visita https://owasp.org/www-project-java-encoder/.

Comienza a usar OWASP Java Encoders

Puedes descargar un JAR desde Maven Central.

Las etiquetas JSP y las funciones EL están disponibles en encoder-jsp; también están disponibles:

  • encoder-jakarta-jsp - Servlet Spec 5.0
  • encoder-jsp - Servlet Spec 3.0

Los JAR también están disponibles en Central:

root@kitploit:~
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using Servlet Spec 5 in the jakarta.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jakarta-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using the Legacy Servlet Spec in the javax.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

Resumen rápido

La biblioteca OWASP Java Encoder está diseñada para una codificación contextual rápida con muy poca sobrecarga, tanto en rendimiento como en uso. Para comenzar, simplemente añade el archivo encoder-1.2.3.jar, importa org.owasp.encoder.Encode y empieza a usarla.

Ejemplo de uso:

root@kitploit:~
    PrintWriter out = ....;
    out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");

Consulta el javadoc de Encode para ver la variedad de contextos para los que puedes codificar.

¡Feliz codificación!

Compilación

Debido a los casos de prueba del proyecto encoder-jakarta-jsp, se requiere Java 17 para empaquetar y probar el proyecto. Simplemente ejecuta:

root@kitploit:~
mvn package

Para ejecutar la prueba de integración de Jakarta JSP, con el fin de validar que las etiquetas JSP y las funciones EL funcionan correctamente, ejecuta:

root@kitploit:~
mvn verify -PtestJakarta
  • Ten en cuenta que la prueba anterior puede fallar en los Apple Silicon modernos.

Nombres de módulos de Java 9+

JARNombre del módulo
encoderowasp.encoder
encoder-jakarta-jspowasp.encoder.jakarta
encoder-jspowasp.encoder.jsp
encoder-espaiowasp.encoder.esapi

TagLib

LibTagLib
encoder-jakarta-jsp<%@taglib prefix="e" uri="owasp.encoder.jakarta"%>
encoder-jsp<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%>

Desarrollo

El proyecto OWASP Java Encoder es un proyecto Maven de varios módulos:

root@kitploit:~
$ mvn package

Los benchmarks (que actualmente necesitan mejoras) se pueden ejecutar con:

root@kitploit:~
$ mvn verify -Pbenchmarks

Los lanzamientos se realizan mediante central-publishing-maven-plugin:

root@kitploit:~
$ mvn mvn clean package deploy -DperformRelease=true

Novedades

2025-11-17 - Lanzamiento 1.4.0

¡El equipo se complace en anunciar que se ha publicado la versión 1.4.0!

  • feat: añade soporte de codificación XML 1.1 #88.

2024-08-20 - Lanzamiento 1.3.1

¡El equipo se complace en anunciar que se ha publicado la versión 1.3.1!

  • fix: añade entradas relacionadas con OSGi en el archivo MANIFEST.MF #82.
  • fix: java.lang.NoSuchMethodError al ejecutarse en Java 8 #80.

2024-08-02 - Lanzamiento 1.3.0

¡El equipo se complace en anunciar que se ha publicado la versión 1.3.0!

  • El requisito mínimo de JDK ahora es Java 8
    • Requiere Java 17 para compilar debido a las dependencias de los casos de prueba.
  • Añade el nombre de módulo de Java 9 mediante Multi-Release Jars #77.
  • Corrige errores de compilación con el ESAPI Thunk #76.
  • Añade soporte para Servlet Spec 5 mediante jakarta.servlet.* #75.
    • taglib : <%@taglib prefix="e" uri="owasp.encoder.jakarta"%>

2020-11-08 - Lanzamiento 1.2.3

¡El equipo se complace en anunciar que se ha publicado la versión 1.2.3!

  • Actualización para hacer que el manifiesto cumpla con OSGi #39.
  • Actualización para admitir ESAPI 2.2 y versiones posteriores #37.

2018-09-14 - Lanzamiento 1.2.2

¡El equipo se complace en anunciar que se ha publicado la versión 1.2.2!

  • Esta es una versión menor que corrige problemas de documentación y licencias.

2017-02-19 - Lanzamiento 1.2.1

¡El equipo se complace en anunciar que se ha publicado la versión 1.2.1!

  • Se modificó el codificador CDATA para que no emita caracteres intermedios entre secciones CDATA adyacentes.
  • Se ha mejorado la documentación en gh-pages.

2015-04-12 - Lanzamiento 1.2 en GitHub

OWASP Java Encoder se ha trasladado a GitHub. ¡También se ha publicado la versión 1.2!

2014-03-31 - Documentación actualizada

Visita https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project para ver documentación detallada y ejemplos sobre cada uso de la API.

2014-01-30 - Versión 1.1.1 publicada

Nos complace anunciar que se ha publicado la versión 1.1.1. Junto con una importante corrección de errores, añadimos la integración con ESAPI para reemplazar los codificadores ESAPI heredados por OWASP Java Encoder.

2013-02-14 - Versión 1.1 publicada

Nos complace anunciar que se ha publicado la versión 1.1. Junto con algunas mejoras menores de codificación, mejoramos el rendimiento y añadimos una biblioteca de etiquetas y funciones JSP.

Descargar herramienta