gpt4 book ai didi

asp.net - ESAPI.NET 是一个死项目吗?

转载 作者:行者123 更新时间:2023-12-05 00:39:43 24 4
gpt4 key购买 nike

我最近的任务是领导一项改进我们的输入(和输出)验证的工作,同时考虑到 OWASP 建议和 PCI 合规性。在此过程中,我试图评估 ESAPI.NET 项目的值(value),该项目自 09 年 Spring 以来似乎没有任何事件,而且目前尚不完整。

有人有使用或扩展 ESAPI.NET v0.2 的经验吗?现在是构建基础设施以解决目标漏洞的良好起点吗?

仅供引用:我正在研究 MS AntiXSS,当然,它只解决了 ESAPI 范围的一部分。我们已经在 SQL 注入(inject)方面做得很好,尽管我们需要做一些改进。

(如果有人想创建 ESAPI 标签,请随意。我没有魔力。)

最佳答案

上周似乎有几个更新:http://code.google.com/p/owasp-esapi-dotnet/source/list

您可以联系该列表中的一位项目负责人,询问发生了什么。

注意:2012 年 5 月 26 日:该项目的最后一次更新是 2010 年 12 月 4 日。是的,它已经死了。

关于asp.net - ESAPI.NET 是一个死项目吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4318410/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com