Java Java Servlets - Was kann man noch filtern zur Sicherheit?

Regidür

Ensign
Registriert
Okt. 2013
Beiträge
180
Hallo,
ich mache gerade eine Webapplikation mithilfe von JSPs, Servlets und einer Datenbankverbindung.

Jetzt möchte ich Filter einbauen, die bestimmte Nutzereingaben filtern: Aber was filtert man typischerweise raus um die Sicherheit zu erhöhen? SQL-Injections können durch Prepared Statements vermieden werden. HTML kann man ja rausfiltern, oder? Sonst noch Ideen?
 
%-Zeichen in Links - die sollten zumindest codiert werden, sonst kann man damit wunderbar Cross Site Scripting veranstalten (Javascript in URL-Encoding und so).
 
Zurück
Oben