Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
owasp-java-encoder — The OWASP Java Encoder is a Java 1.5+ simple-to-use drop-in high-performance encoder class with no dependencies and little baggage. This project will help Java web developers defend against Cross Site Scripting! | Kitploit
Ferramentas/GitHubGitHub/owasp/owasp-java-encoder
Defensive ToolsStatic AnalysisEncryption/Decryption ToolsVulnerability AnalysisCode AnalysisWeb Security
GitHubowasp/owasp-java-encoder

owasp-java-encoder

The OWASP Java Encoder is a Java 1.5+ simple-to-use drop-in high-performance encoder class with no dependencies and little baggage. This project will help Java web developers defend against Cross Site Scripting!

Ver Repositório
541122há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Projeto OWASP Java Encoder

Build Status License javadoc

A Codificação de Saída Contextual é uma técnica de programação de computadores necessária para impedir Cross-Site Scripting. Este projeto é uma classe de codificador simples de usar, de alto desempenho e com pouca bagagem, que funciona em Java 1.8+.

Para documentação mais detalhada sobre o OWASP Java Encoder, visite https://owasp.org/www-project-java-encoder/.

Comece a usar o OWASP Java Encoders

Você pode baixar um JAR do Maven Central.

As tags JSP e funções EL estão disponíveis no encoder-jsp, também disponíveis:

  • encoder-jakarta-jsp - Servlet Spec 5.0
  • encoder-jsp - Servlet Spec 3.0

Os jars também estão disponíveis no Central:

root@kitploit:~
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- usando Servlet Spec 5 no pacote jakarta.servlet use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jakarta-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- usando a Servlet Spec Legada no pacote javax.servlet use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

Visão Geral Rápida

A biblioteca OWASP Java Encoder foi projetada para codificação contextual rápida com pouquíssima sobrecarga, seja em desempenho ou uso. Para começar, basta adicionar o encoder-1.2.3.jar, importar org.owasp.encoder.Encode e começar a usar.

Exemplo de uso:

root@kitploit:~
    PrintWriter out = ....;
    out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");

Por favor, consulte o javadoc do Encode para ver a variedade de contextos para os quais você pode codificar.

Boa codificação!

Construção

Devido aos casos de teste para o projeto encoder-jakarta-jsp, o Java 17 é necessário para empacotar e testar o projeto. Basta executar:

root@kitploit:~
mvn package

Para executar o teste de integração Jakarta JSP, para validar se as Tags JSP e EL funcionam corretamente, execute:

root@kitploit:~
mvn verify -PtestJakarta
  • Observe que o teste acima pode falhar em Apple Silicon moderno.

Nomes de Módulos Java 9+

JARNome do Módulo
encoderowasp.encoder
encoder-jakarta-jspowasp.encoder.jakarta
encoder-jspowasp.encoder.jsp
encoder-espaiowasp.encoder.esapi

TagLib

LibTagLib
encoder-jakarta-jsp<%@taglib prefix="e" uri="owasp.encoder.jakarta"%>
encoder-jsp<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%>

Desenvolvimento

O projeto OWASP Java Encoder é um projeto Maven multi-módulo:

root@kitploit:~
$ mvn package

Os benchmarks (atualmente precisando de melhorias) podem ser executados com:

root@kitploit:~
$ mvn verify -Pbenchmarks

As releases são feitas via central-publishing-maven-plugin:

root@kitploit:~
$ mvn mvn clean package deploy -DperformRelease=true

Notícias

2025-11-17 - Release 1.4.0

A equipe tem o prazer de anunciar que a versão 1.4.0 foi lançada!

  • feat: adicionar suporte à codificação XML 1.1 #88.

2024-08-20 - Release 1.3.1

A equipe tem o prazer de anunciar que a versão 1.3.1 foi lançada!

  • fix: adicionar entradas relacionadas ao OSGi no arquivo MANIFEST.MF #82.
  • fix: java.lang.NoSuchMethodError ao executar no Java 8 #80.

2024-08-02 - Release 1.3.0

A equipe tem o prazer de anunciar que a versão 1.3.0 foi lançada!

  • O requisito mínimo do JDK agora é Java 8
    • Requer Java 17 para compilar devido a dependências de casos de teste.
  • Adiciona nome de módulo Java 9 via Multi-Release Jars #77.
  • Corrigidos erros de compilação com o ESAPI Thunk #76.
  • Adiciona suporte para Servlet Spec 5 usando jakarta.servlet.* #75.
    • taglib : <%@taglib prefix="e" uri="owasp.encoder.jakarta"%>

2020-11-08 - Release 1.2.3

A equipe tem o prazer de anunciar que a versão 1.2.3 foi lançada!

  • Atualização para tornar o manifesto compatível com OSGi #39.
  • Atualização para suportar ESAPI 2.2 e posteriores #37.

2018-09-14 - Release 1.2.2

A equipe tem o prazer de anunciar que a versão 1.2.2 foi lançada!

  • Esta é uma versão menor corrigindo problemas de documentação e licenciamento.

2017-02-19 - Release 1.2.1

A equipe tem o prazer de anunciar que a versão 1.2.1 foi lançada!

  • O Codificador CDATA foi modificado para não emitir caracteres intermediários entre seções CDATA adjacentes.
  • A documentação em gh-pages foi melhorada.

2015-04-12 - Release 1.2 no GitHub

O OWASP Java Encoder foi movido para o GitHub. A versão 1.2 também foi lançada!

2014-03-31 - Documentação atualizada

Visite https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project para ver documentação detalhada e exemplos de cada uso da API!

2014-01-30 - Versão 1.1.1 lançada

Temos o prazer de anunciar que a versão 1.1.1 foi lançada. Juntamente com uma importante correção de bug, adicionamos integração com ESAPI para substituir os codificadores ESAPI legados pelo OWASP Java Encoder.

2013-02-14 - Versão 1.1 lançada

Temos o prazer de anunciar que a versão 1.1 foi lançada. Juntamente com algumas pequenas melhorias na codificação, melhoramos o desempenho e adicionamos uma biblioteca de tags e funções JSP.

Baixar ferramenta