Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
owasp-java-encoder — The OWASP Java Encoder è una classe encoder ad alte prestazioni, semplice da usare e integrabile direttamente, compatibile con Java 1.5+, senza dipendenze e con un ingombro minimo. Questo progetto aiuterà gli sviluppatori web Java a difendersi dal Cross Site Scripting! | Kitploit
Strumenti/GitHubGitHub/owasp/owasp-java-encoder
Strumenti DifensiviAnalisi StaticaStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza Web
GitHubowasp/owasp-java-encoder

owasp-java-encoder

The OWASP Java Encoder è una classe encoder ad alte prestazioni, semplice da usare e integrabile direttamente, compatibile con Java 1.5+, senza dipendenze e con un ingombro minimo. Questo progetto aiuterà gli sviluppatori web Java a difendersi dal Cross Site Scripting!

Vedi Repository
5411229 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Progetto OWASP Java Encoder

Build Status License javadoc

La codifica di output contestuale è una tecnica di programmazione necessaria per fermare il Cross-Site Scripting. Questo progetto è una classe encoder Java 1.8+ semplice da usare, integrabile direttamente e ad alte prestazioni, con pochi fronzoli.

Per una documentazione più dettagliata su OWASP Java Encoder, visita https://owasp.org/www-project-java-encoder/.

Inizia a usare gli OWASP Java Encoders

Puoi scaricare un JAR da Maven Central.

I tag JSP e le funzioni EL sono disponibili in encoder-jsp; sono disponibili anche:

  • encoder-jakarta-jsp - Specifica Servlet 5.0
  • encoder-jsp - Specifica Servlet 3.0

I JAR sono disponibili anche su Central:

root@kitploit:~
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using Servlet Spec 5 in the jakarta.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jakarta-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using the Legacy Servlet Spec in the javax.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

Panoramica rapida

La libreria OWASP Java Encoder è pensata per una codifica contestuale rapida con pochissimo overhead, sia in termini di prestazioni che di utilizzo. Per iniziare, basta aggiungere il file encoder-1.2.3.jar, importare org.owasp.encoder.Encode e iniziare a usarlo.

Esempio di utilizzo:

root@kitploit:~
    PrintWriter out = ....;
    out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");

Consulta la javadoc di Encode per vedere la varietà di contesti per cui puoi codificare.

Buona codifica!

Compilazione

A causa dei casi di test per il progetto encoder-jakarta-jsp, è richiesto Java 17 per impacchettare e testare il progetto. Basta eseguire:

root@kitploit:~
mvn package

Per eseguire il test di integrazione Jakarta JSP e verificare che i tag JSP e le funzioni EL funzionino correttamente, esegui:

root@kitploit:~
mvn verify -PtestJakarta
  • Nota: il test sopra potrebbe fallire sui moderni Apple Silicon.

Nomi dei moduli Java 9+

JARNome modulo
encoderowasp.encoder
encoder-jakarta-jspowasp.encoder.jakarta
encoder-jspowasp.encoder.jsp
encoder-espaiowasp.encoder.esapi

TagLib

LibTagLib
encoder-jakarta-jsp<%@taglib prefix="e" uri="owasp.encoder.jakarta"%>
encoder-jsp<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%>

Sviluppo

Il progetto OWASP Java Encoder è un progetto Maven multi-modulo:

root@kitploit:~
$ mvn package

I benchmark (attualmente da migliorare) possono essere eseguiti con:

root@kitploit:~
$ mvn verify -Pbenchmarks

Le release vengono effettuate tramite central-publishing-maven-plugin:

root@kitploit:~
$ mvn mvn clean package deploy -DperformRelease=true

Novità

2025-11-17 - Rilascio 1.4.0

Il team è lieto di annunciare che la versione 1.4.0 è stata rilasciata!

  • feat: aggiunto supporto alla codifica XML 1.1 #88.

2024-08-20 - Rilascio 1.3.1

Il team è lieto di annunciare che la versione 1.3.1 è stata rilasciata!

  • fix: aggiunte voci relative a OSGi nel file MANIFEST.MF #82.
  • fix: java.lang.NoSuchMethodError quando si esegue su Java 8 #80.

2024-08-02 - Rilascio 1.3.0

Il team è lieto di annunciare che la versione 1.3.0 è stata rilasciata!

  • Il requisito minimo di JDK è ora Java 8
    • Richiede Java 17 per la compilazione a causa delle dipendenze dei casi di test.
  • Aggiunge il nome del modulo Java 9 tramite i JAR multi-release #77.
  • Corretti errori di compilazione con l'ESAPI Thunk #76.
  • Aggiunge il supporto per Servlet Spec 5 tramite jakarta.servlet.* #75.
    • taglib : <%@taglib prefix="e" uri="owasp.encoder.jakarta"%>

2020-11-08 - Rilascio 1.2.3

Il team è lieto di annunciare che la versione 1.2.3 è stata rilasciata!

  • Aggiornamento per rendere il manifest conforme a OSGi #39.
  • Aggiornamento per supportare ESAPI 2.2 e successive #37.

2018-09-14 - Rilascio 1.2.2

Il team è lieto di annunciare che la versione 1.2.2 è stata rilasciata!

  • Questa è una release minore che corregge problemi di documentazione e licenza.

2017-02-19 - Rilascio 1.2.1

Il team è lieto di annunciare che la versione 1.2.1 è stata rilasciata!

  • Il CDATA Encoder è stato modificato in modo da non emettere caratteri intermedi tra sezioni CDATA adiacenti.
  • La documentazione su gh-pages è stata migliorata.

2015-04-12 - Rilascio 1.2 su GitHub

OWASP Java Encoder è stato spostato su GitHub. È stata rilasciata anche la versione 1.2!

2014-03-31 - Documentazione aggiornata

Visita https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project per vedere documentazione dettagliata ed esempi su ogni utilizzo delle API!

2014-01-30 - Rilasciata la versione 1.1.1

Siamo lieti di annunciare che la versione 1.1.1 è stata rilasciata. Oltre a un'importante correzione di bug, abbiamo aggiunto l'integrazione con ESAPI per sostituire i vecchi encoder ESAPI con l'OWASP Java Encoder.

2013-02-14 - Rilasciata la versione 1.1

Siamo lieti di annunciare che la versione 1.1 è stata rilasciata. Oltre ad alcuni miglioramenti minori della codifica, abbiamo migliorato le prestazioni e aggiunto una libreria di tag e funzioni JSP.

Scarica lo strumento