标签: java
我的想法是创建一个代理应用程序防火墙,它将分析和过滤来自访问Web应用程序的客户端的HTTP请求,这里有一个场景,比如一个Web应用程序,它将询问用户登录详细信息,代理应用程序防火墙然后,应该能够分析来自用户的HTTP请求,以获取任何无效字符,如引号'',“”_- @等。
答案 0 :(得分:2)
OWASP AppSensor和Shiro security项目可能是您正在寻找的API。