
OWASP Java Encoder एक Java 1.5+ सरल-उपयोग वाला ड्रॉप-इन उच्च-प्रदर्शन एनकोडर क्लास है जिसमें कोई निर्भरता नहीं है और बहुत कम अतिरिक्त भार है। यह प्रोजेक्ट Java वेब डेवलपर्स को क्रॉस साइट स्क्रिप्टिंग से बचाव में मदद करेगा!
कंटेक्स्ट-आधारित आउटपुट एन्कोडिंग (Contextual Output Encoding) एक कंप्यूटर प्रोग्रामिंग तकनीक है जो क्रॉस-साइट स्क्रिप्टिंग को रोकने के लिए आवश्यक है। यह परियोजना एक Java 1.8+ सरल-उपयोग, ड्रॉप-इन, उच्च-प्रदर्शन एन्कोडर क्लास है जिसमें बहुत कम अतिरिक्त बोझ है।
OWASP Java Encoder पर अधिक विस्तृत दस्तावेज़ के लिए कृपया https://owasp.org/www-project-java-encoder/ पर जाएँ।
आप Maven Central से JAR डाउनलोड कर सकते हैं।
JSP टैग और EL फ़ंक्शन encoder-jsp में उपलब्ध हैं, साथ ही ये भी उपलब्ध हैं:
ये JAR Central में भी उपलब्ध हैं:
<dependency>
<groupId>org.owasp.encoder</groupId>
<artifactId>encoder</artifactId>
<version>1.4.0</version>
</dependency>
<!-- using Servlet Spec 5 in the jakarta.servlet package use: -->
<dependency>
<groupId>org.owasp.encoder</groupId>
<artifactId>encoder-jakarta-jsp</artifactId>
<version>1.4.0</version>
</dependency>
<!-- using the Legacy Servlet Spec in the javax.servlet package use: -->
<dependency>
<groupId>org.owasp.encoder</groupId>
<artifactId>encoder-jsp</artifactId>
<version>1.4.0</version>
</dependency>
OWASP Java Encoder लाइब्रेरी त्वरित प्रासंगिक एन्कोडिंग के लिए बहुत कम ओवरहेड के साथ, चाहे प्रदर्शन में हो या उपयोग में, अभिप्रेत है। आरंभ करने के लिए, बस encoder-1.2.3.jar जोड़ें, org.owasp.encoder.Encode को import करें और उपयोग करना शुरू करें।
उदाहरण उपयोग:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");
कृपया Encode के javadoc को देखें ताकि उन विभिन्न संदर्भों के बारे में जान सकें जिनके लिए आप एन्कोड कर सकते हैं।
एन्कोडिंग का आनंद लें!
encoder-jakarta-jsp प्रोजेक्ट के परीक्षण मामलों के कारण, प्रोजेक्ट को पैकेज और परीक्षण करने के लिए Java 17 आवश्यक है। बस चलाएँ:
mvn package
यह सत्यापित करने के लिए कि JSP टैग और EL सही ढंग से काम करते हैं, Jakarta JSP इंटीग्रेशन टेस्ट चलाने के लिए:
mvn verify -PtestJakarta
| JAR | मॉड्यूल नाम |
|---|---|
| encoder | owasp.encoder |
| encoder-jakarta-jsp | owasp.encoder.jakarta |
| encoder-jsp | owasp.encoder.jsp |
| encoder-espai | owasp.encoder.esapi |
| Lib | TagLib |
|---|---|
| encoder-jakarta-jsp | <%@taglib prefix="e" uri="owasp.encoder.jakarta"%> |
| encoder-jsp | <%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%> |
OWASP Java Encoder परियोजना एक बहु-मॉड्यूल Maven प्रोजेक्ट है:
$ mvn package
बेंचमार्क (वर्तमान में सुधार की आवश्यकता है) इस प्रकार चलाए जा सकते हैं:
$ mvn verify -Pbenchmarks
रिलीज़ central-publishing-maven-plugin के माध्यम से की जाती हैं:
$ mvn mvn clean package deploy -DperformRelease=true
टीम को यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.4.0 जारी कर दिया गया है!
टीम को यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.3.1 जारी कर दिया गया है!
टीम को यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.3.0 जारी कर दिया गया है!
jakarta.servlet.* का उपयोग करके Servlet Spec 5 के लिए समर्थन जोड़ता है #75.
टीम को यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.2.3 जारी कर दिया गया है!
टीम को यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.2.2 जारी कर दिया गया है!
टीम को यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.2.1 जारी कर दिया गया है!
OWASP Java Encoder को GitHub पर स्थानांतरित कर दिया गया है। संस्करण 1.2 भी जारी कर दिया गया है!
प्रत्येक API उपयोग पर विस्तृत दस्तावेज़ और उदाहरण देखने के लिए कृपया https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project पर जाएँ!
हमें यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.1.1 जारी कर दिया गया है। एक महत्वपूर्ण बग फिक्स के साथ, हमने पुराने ESAPI एन्कोडरों को OWASP Java Encoder से बदलने के लिए ESAPI एकीकरण जोड़ा।
हमें यह घोषणा करते हुए खुशी हो रही है कि संस्करण 1.1 जारी कर दिया गया है। कुछ मामूली एन्कोडिंग संवर्द्धन के साथ, हमने प्रदर्शन में सुधार किया, और एक JSP टैग और फ़ंक्शन लाइब्रेरी जोड़ी।