我是一名 Java 开发人员,正朝着通往 App Security 的道路前进,我偶然发现了 OWASP 组织及其配套的 Java API,ESAPI。
在几个月前我在这个网站上提出的另一个问题中,有人向我指出 ESAPI 是开源应用程序安全行业的主要参与者。
我现在想知道的是,我确信 ESAPI 在javax.security.auth
身份验证/授权领域以及其他领域可能与内置 Java 安全模型(植根于 )重叠。但是,如果严格遵守 Java 安全 API,是否存在 ESAPI 明确解决的应用程序安全领域无法实现的问题?
基本上,我问的是,如果一些现有的 Java API 已经涵盖了 ESAPI 的所有优点/特性,那么学习 ESAPI 是否有意义。提前致谢!