es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: ANTIXSSLIBRARY

Prevención de ataques de Cross-Site Scripting (XSS) para HttpServletRequest.getHeader().

Estamos utilizando Java y Spring Boot. Quiero leer algunos valores de encabezado de HttpServletRequest. Pero nuestra herramienta de calidad de código se queja de la siguiente manera: El método testMethod de la aplicación incrusta datos no confiables en la salida generada con SomeHeader, en la línea 265 de src\main\java\com\test\poc\controller\Test.java. Estos . . . Read more

handle:connection():ssl():subjectPeerCertificate() devuelve “” después de actualizar a Istio 1.10.6, lo que indica que no se encontró ningún certificado de cliente.

Estamos utilizando el filtro Lua en EnvoyFilter en Istio para verificar los detalles del certificado. El uso se ve así (se omite la verificación detallada del nombre del certificado del cliente). spec: workloadSelector: labels: istio: ingressgateway configPatches: – applyTo: HTTP_FILTER match: context: GATEWAY listener: filterChain: filter: # https://www.envoyproxy.io/docs/envoy/latest/version_history/v1.14.0#deprecated name: “envoy.filters.network.http_connection_manager” . . . Read more