저는 OWASP 권장 사항 및 PCI 준수를 염두에두고 입력 (출력) 유효성 검사를 향상시키기위한 노력을 주도 해 왔습니다. 이 과정에서 ESAPI.NET 프로젝트의 가치를 평가하려고합니다. 2009 년 봄 이후 활동을 보지 못한 것으로 보이며 아직 불완전합니다.ESAPI.NET은 죽은 프로젝트입니까?
ESAPI.NET v0.2를 사용하거나 확장 한 경험이있는 사람이 있습니까? 목표로 지정된 취약점을 해결하기위한 인프라를 구축하기에 적합한 출발점입니까?
FYI : 저는 ESAPI의 범위 중 일부만 다루는 MS AntiXSS를보고 있습니다. 우리는 SQL 인젝션으로 이미 좋은 일을하고 있지만, 우리가 개선해야 할 부분이 있습니다. http://code.google.com/p/owasp-esapi-dotnet/source/list
당신이 중 하나를 연락 수 있습니다
(.. 누군가가 ESAPI 태그를 생성하고자하는 경우 주시기 나는 모조가없는) 부부가 있었다처럼
그래, 우리는이 프로젝트에 더 많은 에너지를 필요 , 도울 수 있니? 그렇다면 ESAPI .Net 프로젝트의 리더십에 동참하여 성공 시키십시오. :) –