JavaEE有一些超贊的內(nèi)置安全機(jī)制,但它們遠(yuǎn)遠(yuǎn)不能覆蓋應(yīng)用程序要面臨的所有威脅。很多常見(jiàn)攻擊,例如跨站點(diǎn)腳本攻擊(XSS)、SQL注入、跨站點(diǎn)偽造請(qǐng)求(CSRF),以及XML外部實(shí)體(XXE)絲毫沒(méi)有涵蓋。你可以阻止web應(yīng)用程序和w