https://avatars.githubusercontent.com/u/6058558

程式狂想筆記

Maven 使用 Modules 載入 Project 的 Jar 方法

前言

之前我們使用專案,需要透過 Eclipse 設定相關套件或Project 依賴。這邊我們看到 Maven 可以加載 Jar,對應相關 Project 卻沒有明確知道,最近發現 Maven 也能做到相同的事情。

https://i.imgur.com/Atng1B7.png

我找到是使用 Module 方法,發現這水很深,,這邊也採了一些坑,這邊簡單做個紀錄。不會對全部功能做個假解。

Java Csv Library

因為工作需求會用到,在找有沒有好用的套件,結果發現一大堆,但有空有使用在實作看看。

Trust Boundary Violation 風險問題

使用 Validateor 做 Filter 動作。 ESAPI学习笔记 - Fish_Ou - 博客园 java - How to fix “Trust boundary violation -Security Issue” in Coverity (Security Tool similar to veracode) in Servlet? - Stack Overflow Validator (ESAPI 2.0.1 API) security - How to fix Trust Boundary Violation flaw in Java Web application - Stack Overflow

XSS 處理

前端XSS 問題很難處理,雖然可能有做htmlencode相關處理,但是程式還是會被判有風險。這邊整理一下那些做法。