Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
owasp-java-encoder — Le OWASP Java Encoder est une classe d'encodeur Java 1.5+ haute performance, simple à utiliser et prête à l'emploi, sans dépendances et peu encombrante. Ce projet aidera les développeurs web Java à se défendre contre le Cross Site Scripting (XSS) ! | Kitploit
Outils/GitHubGitHub/owasp/owasp-java-encoder
Outils DéfensifsAnalyse StatiqueOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésAnalyse de CodeSécurité Web
GitHubowasp/owasp-java-encoder

owasp-java-encoder

Le OWASP Java Encoder est une classe d'encodeur Java 1.5+ haute performance, simple à utiliser et prête à l'emploi, sans dépendances et peu encombrante. Ce projet aidera les développeurs web Java à se défendre contre le Cross Site Scripting (XSS) !

Voir le dépôt
5411223il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

OWASP Java Encoder Project

Build Status License javadoc

L'encodage contextuel de sortie est une technique de programmation nécessaire pour arrêter le Cross-Site Scripting. Ce projet est une classe d'encodage simple à utiliser, autonome (drop-in) et haute performance pour Java 1.8+, avec peu de dépendances.

Pour une documentation plus détaillée sur l'OWASP Java Encoder, veuillez visiter https://owasp.org/www-project-java-encoder/.

Commencer à utiliser les encodeurs OWASP Java

Vous pouvez télécharger un JAR depuis Maven Central.

Les balises JSP et les fonctions EL sont disponibles dans encoder-jsp, également disponible :

  • encoder-jakarta-jsp - Servlet Spec 5.0
  • encoder-jsp - Servlet Spec 3.0

Les JAR sont également disponibles dans Central :

root@kitploit:~
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using Servlet Spec 5 in the jakarta.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jakarta-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using the Legacy Servlet Spec in the javax.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

Aperçu rapide

La bibliothèque OWASP Java Encoder est conçue pour un encodage contextuel rapide avec très peu de surcoût, que ce soit en performances ou en utilisation. Pour commencer, ajoutez simplement le fichier encoder-1.2.3.jar, importez org.owasp.encoder.Encode et commencez à l'utiliser.

Exemple d'utilisation :

root@kitploit:~
    PrintWriter out = ....;
    out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");

Veuillez consulter la javadoc de Encode pour découvrir la variété de contextes pour lesquels vous pouvez encoder.

Bon encodage !

Compilation

En raison des cas de test du projet encoder-jakarta-jsp, Java 17 est requis pour empaqueter et tester le projet. Exécutez simplement :

root@kitploit:~
mvn package

Pour exécuter le test d'intégration Jakarta JSP, afin de valider que les balises JSP et les fonctions EL fonctionnent correctement, exécutez :

root@kitploit:~
mvn verify -PtestJakarta
  • Notez que le test ci-dessus peut échouer sur les Apple Silicon modernes.

Noms des modules Java 9+

JARNom du module
encoderowasp.encoder
encoder-jakarta-jspowasp.encoder.jakarta
encoder-jspowasp.encoder.jsp
encoder-espaiowasp.encoder.esapi

TagLib

LibTagLib
encoder-jakarta-jsp<%@taglib prefix="e" uri="owasp.encoder.jakarta"%>
encoder-jsp<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%>

Développement

Le projet OWASP Java Encoder est un projet Maven multi-modules :

root@kitploit:~
$ mvn package

Les benchmarks (qui nécessitent actuellement des améliorations) peuvent être exécutés avec :

root@kitploit:~
$ mvn verify -Pbenchmarks

Les versions sont publiées via central-publishing-maven-plugin :

root@kitploit:~
$ mvn mvn clean package deploy -DperformRelease=true

Actualités

2025-11-17 - Version 1.4.0

L'équipe est heureuse d'annoncer que la version 1.4.0 a été publiée !

  • feat: ajout de la prise en charge de l'encodage XML 1.1 #88.

2024-08-20 - Version 1.3.1

L'équipe est heureuse d'annoncer que la version 1.3.1 a été publiée !

  • fix: ajout des entrées liées à OSGi dans le fichier MANIFEST.MF #82.
  • fix: java.lang.NoSuchMethodError lors de l'exécution sur Java 8 #80.

2024-08-02 - Version 1.3.0

L'équipe est heureuse d'annoncer que la version 1.3.0 a été publiée !

  • La version minimale requise du JDK est désormais Java 8
    • Nécessite Java 17 pour compiler en raison des dépendances de cas de test.
  • Ajoute le nom de module Java 9 via les JAR multi-release #77.
  • Correction des erreurs de compilation avec l'ESAPI Thunk #76.
  • Ajoute la prise en charge de Servlet Spec 5 à l'aide de jakarta.servlet.* #75.
    • taglib : <%@taglib prefix="e" uri="owasp.encoder.jakarta"%>

2020-11-08 - Version 1.2.3

L'équipe est heureuse d'annoncer que la version 1.2.3 a été publiée !

  • Mise à jour pour rendre le manifeste conforme à OSGi #39.
  • Mise à jour pour prendre en charge ESAPI 2.2 et versions ultérieures #37.

2018-09-14 - Version 1.2.2

L'équipe est heureuse d'annoncer que la version 1.2.2 a été publiée !

  • Il s'agit d'une version mineure corrigeant les problèmes de documentation et de licence.

2017-02-19 - Version 1.2.1

L'équipe est heureuse d'annoncer que la version 1.2.1 a été publiée !

  • L'encodeur CDATA a été modifié afin de ne plus émettre de caractères intermédiaires entre les sections CDATA adjacentes.
  • La documentation sur gh-pages a été améliorée.

2015-04-12 - Version 1.2 sur GitHub

OWASP Java Encoder a été déplacé sur GitHub. La version 1.2 a également été publiée !

2014-03-31 - Documentation mise à jour

Veuillez visiter https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project pour consulter la documentation détaillée et des exemples pour chaque utilisation de l'API !

2014-01-30 - Version 1.1.1 publiée

Nous sommes heureux d'annoncer que la version 1.1.1 a été publiée. Outre une correction de bug importante, nous avons ajouté l'intégration ESAPI pour remplacer les encodeurs ESAPI existants par l'OWASP Java Encoder.

2013-02-14 - Version 1.1 publiée

Nous sommes heureux d'annoncer que la version 1.1 a été publiée. Outre quelques améliorations mineures d'encodage, nous avons amélioré les performances et ajouté une bibliothèque de balises JSP et de fonctions.

Télécharger l’outil