CSRF, XSS und SQL-Injection-Angriffen in JSF

Ich habe eine web-Anwendung gebaut, die auf JSF mit MySQL als DB. Ich habe bereits implementiert der code zum verhindern von CSRF in meiner Anwendung.

Nun, da meine zugrunde liegende framework JSF, ich denke, ich don ' T haben, um XSS-Angriff, wie es bereits gehandhabt UIComponent. Ich bin nicht mit jedem JavaScript in beliebigen Seiten anzuzeigen. Selbst wenn ich tun, ich brauche wirklich einen code implementieren, XSS-Angriffe zu vermeiden?

Für die DB wir mit prepared statements und gespeicherte Prozeduren in allen DB-Interaktionen.

Gibt es alles, was verarbeitet werden muss für die Verhinderung dieser 3 gewöhnliche Angriffe?
Ich habe bereits durch die OWASP Website und Ihre cheat sheets.

Muss ich kümmern uns um alle anderen potenziellen Angriffsmethoden?

InformationsquelleAutor AngelsandDemons | 2011-10-11

Schreibe einen Kommentar