
CureKit es una librería de seguridad utilizada principalmente por el producto de autocorrección de WhiteSource Cure.
WhiteSource Cure es una solución innovadora que genera automáticamente sugerencias de remediación para vulnerabilidades identificadas por herramientas de detección en código propietario. Las sugerencias de remediación se presentan sobre el propio código vulnerable y pueden usarse tal cual en tu IDE.
CureKit contiene codificadores y otras utilidades, críticas para el proceso de autocuración sugerido por WhiteSource Cure. Los métodos de saneamiento ofrecidos en CureKit proporcionan soluciones para vulnerabilidades de seguridad en tu código, como Cross-Site Scripting, Path Traversal, Os Command Injection y más. Estos métodos se basan en los codificadores de OWASP y en las recomendaciones de corrección de mejores prácticas.
Puedes descargar un JAR desde Maven Central.
El jar también está disponible en Maven:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
La librería Java CureKit está diseñada para una codificación contextual rápida con muy poca sobrecarga, ya sea en rendimiento o en uso. Para comenzar, simplemente añade el encoder-1.0.3.jar, importa io.whitesource.cure.Encoder y empieza a usarlo.
Ejemplo de uso:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");