Является ли обнаружение вторжений (атаки XSS) сквозной проблемой? Можем ли мы отделить его с помощью АОП?

В настоящее время я работаю над защитой приложения от атак XSS. Поэтому я проверяю это особенно для каждого запроса. Это также можно проверить на уровне перехватчиков.

Но я хочу отделить это с чем-то вроде АОП?

Любой вклад из вашего опыта является заметным.

Благодарю.

1 ответ

Решение

Добавление фильтра - это самый простой способ выполнить эту задачу, AOP полезен, когда у вас нет простого способа добавить трансверсальное поведение / функциональность, но в этом конкретном случае нет необходимости. Вы можете проверить, насколько распространенным является просто поиск в Google "Java XSS Filter", есть множество примеров.

Другие вопросы по тегам