由于可能会注入日志,所以我在项目中包括了ESAPI。
我正在使用的唯一东西是这样的:
message = message.replace("\n", ERROR_MESS)
.replace("\r", ERROR_MESS)
.replace("\t", ERROR_MESS);
message = ESAPI.encoder().encodeForHTML(message);
但是,我显示了很多日志,例如:
ESAPI: WARNING: System property [org.owasp.esapi.opsteam] is not set
ESAPI: WARNING: System property [org.owasp.esapi.devteam] is not set
...
我有两个问题:
目前尚无,但是随时欢迎您退出come over and help us。只需提交所需功能的PR。
ESAPI将在没有validation.properties
或esapi.properties.
的情况下加载。
我是esapi-java项目的共同负责人。