CureKit 是一个安全库,主要由 WhiteSource Cure 自修复产品使用。
WhiteSource Cure 是一种创新解决方案,能够自动为检测工具在专有代码中发现的漏洞生成修复建议。修复建议直接在漏洞代码上呈现,可直接在 IDE 中使用。
CureKit 包含编码器和其他工具,对 WhiteSource Cure 提出的自修复过程至关重要。CureKit 提供的清理方法可解决代码中的安全漏洞,例如跨站脚本、路径遍历、操作系统命令注入等。这些方法基于 OWASP 的编码器和最佳实践修复建议。
你可以从 Maven Central 下载 JAR 包。
该 JAR 包也可在 Maven 中使用:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
CureKit Java 库旨在提供快速的上下文编码,且性能和使用开销极低。入门只需添加 encoder-1.0.3.jar,导入 io.whitesource.cure.Encoder 即可开始使用。
使用示例:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");