
जावा सुरक्षा लाइब्रेरी जो संदर्भगत एनकोडर और सैनिटाइज़र प्रदान करती है ताकि मालिकाना कोड में XSS, पथ ट्रैवर्सल और कमांड इंजेक्शन जैसी कमजोरियों को स्वचालित रूप से ठीक किया जा सके।
CureKit एक सुरक्षा लाइब्रेरी है जिसका उपयोग मुख्य रूप से WhiteSource Cure सेल्फ-फिक्सिंग उत्पाद द्वारा किया जाता है।
WhiteSource Cure एक अभिनव समाधान है जो स्वचालित रूप से मालिकाना कोड में पहचान उपकरणों द्वारा पहचानी गई कमजोरियों के लिए सुधार सुझाव उत्पन्न करता है। सुधार सुझाव कमजोर कोड पर ही प्रस्तुत किए जाते हैं और आपके IDE में जैसे-के-तैसे उपयोग किए जा सकते हैं।
CureKit में एन्कोडर और अन्य उपयोगिताएँ शामिल हैं, जो WhiteSource Cure द्वारा सुझाई गई सेल्फ-हीलिंग प्रक्रिया के लिए महत्वपूर्ण हैं। CureKit में प्रदान की गई स्वच्छता विधियाँ आपके कोड में सुरक्षा कमजोरियों, जैसे कि क्रॉस-साइट स्क्रिप्टिंग, पथ ट्रैवर्सल, OS कमांड इंजेक्शन और अधिक के लिए समाधान प्रदान करती हैं। ये विधियाँ OWASP के एन्कोडर और सर्वोत्तम अभ्यास फिक्स अनुशंसाओं पर आधारित हैं।
आप Maven Central से एक JAR डाउनलोड कर सकते हैं।
यह jar Maven में भी उपलब्ध है:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
CureKit Java लाइब्रेरी प्रदर्शन या उपयोग में बहुत कम ओवरहेड के साथ त्वरित प्रासंगिक एन्कोडिंग के लिए अभिप्रेत है। आरंभ करने के लिए, बस encoder-1.0.3.jar जोड़ें, import io.whitesource.cure.Encoder आयात करें और उपयोग शुरू करें।
उदाहरण उपयोग:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");