
CureKit est une bibliothèque de sécurité principalement utilisée par le produit d'auto-correction WhiteSource Cure.
WhiteSource Cure est une solution innovante qui génère automatiquement des suggestions de correction pour les vulnérabilités identifiées par les outils de détection dans le code propriétaire. Les suggestions de correction sont présentées directement sur le code vulnérable et peuvent être utilisées telles quelles dans votre IDE.
CureKit contient des encodeurs et d'autres utilitaires, essentiels au processus d'auto-réparation suggéré par WhiteSource Cure. Les méthodes d'assainissement proposées dans CureKit offrent des solutions pour les vulnérabilités de sécurité dans votre code, telles que le Cross-Site Scripting, le Path Traversal, l'injection de commandes OS et plus encore. Ces méthodes s'appuient sur les encodeurs de l'OWASP et sur les recommandations de correction des bonnes pratiques.
Vous pouvez télécharger un JAR depuis Maven Central.
Le jar est également disponible dans Maven :
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
La bibliothèque Java CureKit est destinée à un encodage contextuel rapide avec très peu de surcharge, que ce soit en termes de performances ou d'utilisation. Pour commencer, ajoutez simplement le encoder-1.0.3.jar, importez io.whitesource.cure.Encoder et commencez à l'utiliser.
Exemple d'utilisation :
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");