Hallo,
ich mache gerade eine Webapplikation mithilfe von JSPs, Servlets und einer Datenbankverbindung.
Jetzt möchte ich Filter einbauen, die bestimmte Nutzereingaben filtern: Aber was filtert man typischerweise raus um die Sicherheit zu erhöhen? SQL-Injections können durch Prepared Statements vermieden werden. HTML kann man ja rausfiltern, oder? Sonst noch Ideen?
ich mache gerade eine Webapplikation mithilfe von JSPs, Servlets und einer Datenbankverbindung.
Jetzt möchte ich Filter einbauen, die bestimmte Nutzereingaben filtern: Aber was filtert man typischerweise raus um die Sicherheit zu erhöhen? SQL-Injections können durch Prepared Statements vermieden werden. HTML kann man ja rausfiltern, oder? Sonst noch Ideen?