3

我正在尝试在我的网站中防止 XSS 攻击,因为我正在使用 OWASP ESAPI 库。我在类路径中为这个库添加了 jar,我收到以下错误。

尝试通过文件 io 加载 ESAPI.properties。
尝试通过文件 io 加载 ESAPI.properties。
在“org.owasp.esapi.resources”目录中找不到或文件不可读:F:\eclipse\ESAPI.properties
在 SystemResource 目录/resourceDirectory 中找不到:.esapi\ESAPI.properties
在“user.home”目录中找不到: C:\Users\juzer.esapi\
ESAPI.properties 通过文件 io 加载 ESAPI.properties 失败。
尝试通过类路径加载 ESAPI.properties。
ESAPI.properties 无法以任何方式加载。失败。

谢谢

4

2 回答 2

3

就像错误提示的那样,您缺少 ESAPI.properties。它需要在您的类路径中。部署后,确保可以在 WEB-INF/classes 中找到它。

这是ESAPI.properties 的示例

于 2011-02-17T09:12:57.810 回答
0

尝试将 ESAPI.properties 和 antisamy-esapi.xml 添加到您的“您的网络应用程序”/src/java 目录中。当您构建时,它将被添加到您的类路径中的“您的网络应用程序”/build/web/WEB-INF/classes

于 2011-12-15T21:09:29.203 回答