
Библиотека безопасности Java, предоставляющая контекстные кодировщики и средства санитизации для автоматического устранения уязвимостей, таких как XSS, обход пути и внедрение команд, в проприетарном коде.
CureKit — это библиотека безопасности, в основном используемая в продукте WhiteSource Cure для самокоррекции.
WhiteSource Cure — это инновационное решение, которое автоматически генерирует предложения по устранению уязвимостей, выявленных инструментами обнаружения в проприетарном коде. Предложения по устранению отображаются непосредственно в уязвимом коде и могут использоваться как есть в вашей IDE.
CureKit содержит кодировщики и другие утилиты, необходимые для процесса самовосстановления, предлагаемого WhiteSource Cure. Методы санитизации, предоставляемые в CureKit, предлагают решения для уязвимостей безопасности в вашем коде, таких как Cross-Site Scripting, Path Traversal, Os Command Injection и другие. Эти методы основаны на кодировщиках OWASP и рекомендациях по исправлению, соответствующих лучшим практикам.
Вы можете загрузить JAR с Maven Central.
JAR также доступен в Maven:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
Библиотека CureKit Java предназначена для быстрого контекстного кодирования с очень низкими накладными расходами как по производительности, так и по использованию. Чтобы начать, просто добавьте encoder-1.0.3.jar, импортируйте io.whitesource.cure.Encoder и начинайте использовать.
Пример использования:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");