Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
owasp-java-encoder — OWASP Java Encoder - это простой в использовании высокопроизводительный класс кодировщика для Java 1.5+ с нулевыми зависимостями и небольшим весом. Этот проект поможет веб-разработчикам на Java защититься от межсайтового скриптинга! | Kitploit
Инструменты/GitHubGitHub/owasp/owasp-java-encoder
Оборонительные ИнструментыСтатический анализИнструменты шифрования/дешифрованияАнализ уязвимостейАнализ КодаВеб-безопасность
GitHubowasp/owasp-java-encoder

owasp-java-encoder

OWASP Java Encoder - это простой в использовании высокопроизводительный класс кодировщика для Java 1.5+ с нулевыми зависимостями и небольшим весом. Этот проект поможет веб-разработчикам на Java защититься от межсайтового скриптинга!

Репозиторий
54112239 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

Проект OWASP Java Encoder

Build Status License javadoc

Контекстное кодирование вывода — это метод программирования, необходимый для предотвращения межсайтового скриптинга (XSS). Этот проект представляет собой простой в использовании, высокопроизводительный класс кодировщика для Java 1.8+ с минимальными зависимостями.

Более подробную документацию по OWASP Java Encoder можно найти на сайте https://owasp.org/www-project-java-encoder/.

Начало работы с OWASP Java Encoders

Вы можете скачать JAR-файл из Maven Central.

Теги JSP и функции EL доступны в encoder-jsp, также доступны:

  • encoder-jakarta-jsp - Servlet Spec 5.0
  • encoder-jsp - Servlet Spec 3.0

JAR-файлы также доступны в Central:

root@kitploit:~
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using Servlet Spec 5 in the jakarta.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jakarta-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

<!-- using the Legacy Servlet Spec in the javax.servlet package use: -->
<dependency>
    <groupId>org.owasp.encoder</groupId>
    <artifactId>encoder-jsp</artifactId>
    <version>1.4.0</version>
</dependency>

Краткий обзор

Библиотека OWASP Java Encoder предназначена для быстрого контекстного кодирования с минимальными накладными расходами как по производительности, так и по использованию. Чтобы начать, просто добавьте encoder-1.2.3.jar, импортируйте org.owasp.encoder.Encode и начинайте использовать.

Пример использования:

root@kitploit:~
    PrintWriter out = ....;
    out.println("<textarea>"+Encode.forHtml(userData)+"</textarea>");

Пожалуйста, посмотрите javadoc для Encode, чтобы узнать о различных контекстах, для которых можно выполнять кодирование.

Удачного кодирования!

Сборка

Из-за тестовых примеров для проекта encoder-jakarta-jsp требуется Java 17 для сборки и тестирования проекта. Просто выполните:

root@kitploit:~
mvn package

Для запуска интеграционного теста Jakarta JSP, чтобы проверить, что теги JSP и EL работают корректно, выполните:

root@kitploit:~
mvn verify -PtestJakarta
  • Примечание: указанный выше тест может не работать на современных чипах Apple Silicon.

Имена модулей Java 9+

JARИмя модуля
encoderowasp.encoder
encoder-jakarta-jspowasp.encoder.jakarta
encoder-jspowasp.encoder.jsp
encoder-espaiowasp.encoder.esapi

Библиотека тегов

БиблиотекаБиблиотека тегов
encoder-jakarta-jsp<%@taglib prefix="e" uri="owasp.encoder.jakarta"%>
encoder-jsp<%@taglib prefix="e" uri="https://www.owasp.org/index.php/OWASP_Java_Encoder_Project"%>

Разработка

Проект OWASP Java Encoder является многомодульным Maven-проектом:

root@kitploit:~
$ mvn package

Бенчмарки (в настоящее время нуждаются в улучшении) можно запустить с помощью:

root@kitploit:~
$ mvn verify -Pbenchmarks

Релизы выполняются через central-publishing-maven-plugin:

root@kitploit:~
$ mvn mvn clean package deploy -DperformRelease=true

Новости

2025-11-17 - Релиз 1.4.0

Команда рада объявить о выпуске версии 1.4.0!

  • feat: добавлена поддержка кодирования XML 1.1 #88.

2024-08-20 - Релиз 1.3.1

Команда рада объявить о выпуске версии 1.3.1!

  • fix: добавлены записи, связанные с OSGi, в файл MANIFEST.MF #82.
  • fix: java.lang.NoSuchMethodError при работе на Java 8 #80.

2024-08-02 - Релиз 1.3.0

Команда рада объявить о выпуске версии 1.3.0!

  • Минимальное требование JDK теперь Java 8
    • Для сборки требуется Java 17 из-за зависимостей тестовых примеров.
  • Добавлено имя модуля Java 9 через Multi-Release Jars #77.
  • Исправлены ошибки компиляции с ESAPI Thunk #76.
  • Добавлена поддержка Servlet Spec 5 с использованием jakarta.servlet.* #75.
    • taglib : <%@taglib prefix="e" uri="owasp.encoder.jakarta"%>

2020-11-08 - Релиз 1.2.3

Команда рада объявить о выпуске версии 1.2.3!

  • Обновление для приведения манифеста к OSGi-совместимому виду #39.
  • Обновление для поддержки ESAPI 2.2 и более новых версий #37.

2018-09-14 - Релиз 1.2.2

Команда рада объявить о выпуске версии 1.2.2!

  • Это минорный релиз, исправляющий проблемы с документацией и лицензированием.

2017-02-19 - Релиз 1.2.1

Команда рада объявить о выпуске версии 1.2.1!

  • Кодировщик CDATA был изменён так, чтобы он не генерировал промежуточные символы между соседними секциями CDATA.
  • Улучшена документация на gh-pages.

2015-04-12 - Релиз 1.2 на GitHub

OWASP Java Encoder перемещён на GitHub. Также выпущена версия 1.2!

2014-03-31 - Обновлена документация

Посетите https://www.owasp.org/index.php/OWASP_Java_Encoder_Project#tab=Use_the_Java_Encoder_Project, чтобы увидеть подробную документацию и примеры использования каждого API!

2014-01-30 - Выпущена версия 1.1.1

Мы рады объявить о выпуске версии 1.1.1. Наряду с важным исправлением ошибки мы добавили интеграцию с ESAPI для замены устаревших кодировщиков ESAPI на OWASP Java Encoder.

2013-02-14 - Выпущена версия 1.1

Мы рады объявить о выпуске версии 1.1. Наряду с несколькими небольшими улучшениями кодирования мы повысили производительность и добавили библиотеку тегов и функций JSP.

Скачать инструмент