私は現在、いくつかの出力を生成するためにspring jsonビューを使用しています。 XSS攻撃を避けるため、出力をフィルタリングして、javascriptとHTMLタグをエスケープする必要があることがあります。 Spring jsonビューでそれを行う最善の方法は何ですか?私は自分のJsonViewWriterを書く必要がありますか?または、sojoJsonWriterとjsonlibJsonWriterをいくつかの特別な設定で簡単に使用できますか?Spring JsonViewを使用したセキュリティ上の問題 - JavaScriptやHTMLをエスケープするにはどうすればいいですか?
ご意見をお寄せください。
ジョン
jsonlibとsojoの両方の実装を使用します(spring 2.5.6)。ジャクソンは春3のオプションにすぎませんか? – papa99do
はい。バージョン3からSpringの一部ですが、バックポートする方法が必要です。私はbean定義を調べましたが、3で新しいものは使用していないようです。 –