Hibernate Validator的@SafeHtml有什么替代方法可以验证字符串?

问题描述 投票:0回答:1

如JavaDocs所述,它将在以后的版本中删除。是否有任何其他通过注释类似工作的库?

java hibernate-validator
1个回答
0
投票

让我们先解释一下弃用的原因:由于这种限制,我们最近遇到了安全问题(CVE)。这是由于我们的实现中存在错误,但它使我们意识到这是非常脆弱的,并且可能是蠕虫安全明智的选择。

目前的替代方法是根据我们的最新实现自行实施,并在您自己的应用程序中进行维护(可能需要自己进行一些调整)。

我们在博客上有一篇非常不错的文章,解释了如何轻松地做到这一点:https://in.relation.to/2017/03/02/adding-custom-constraint-definitions-via-the-java-service-loader/

[基本上,这种改变是我们说我们不想承担潜在的脆弱性并需要引起大量关注,而可能针对其部署的应用程序平台进行了一些调整。

© www.soinside.com 2019 - 2024. All rights reserved.