如何在Java EE环境中拦截和验证HTTP请求

时间:2012-10-24 11:28:42

标签: java java-ee servlet-filters

我正在做一个项目,主要的概念是为Java EE开发一个引擎来验证来自客户端的HTTP请求。

我看过一个与此相关的引擎,它是OWASP PROJECT STINGER。我对这个引擎的理解是,使用STINGER引擎的开发人员设置所有规则或配置所有内容,例如通过填写XML文件(他们称之为SVDL文件)来设置允许的正则表达式和cookie规则集。 / p>

现在我的主要问题是如何为Java EE开发引擎?我从哪里开始?

1 个答案:

答案 0 :(得分:2)

好吧,它不再被称为J2EE了。自从它被改为Java EE以来已经有好几年了。现在,Java EE是compendium of technologies (i.e. JAXB, RPC, EJBs, JSP, JTA, etc., etc., etc.)。实现一个完整的容器是一项重要任务,我怀疑这是你想要的。您似乎在谈论实现HTTP服务器,这可能是Java EE所做的一小部分。

现在,如果您坚持实现它们,那么起点始终是阅读您要实现的特定技术的Java规范。从Java Community Process下载JSR并根据其要求设计实现。

例如,这是Specification for Servlets