Package com.day.cq.wcm.foundation
Class ExpressionSecurityValidator
- java.lang.Object
-
- com.day.cq.wcm.foundation.ExpressionSecurityValidator
-
public class ExpressionSecurityValidator extends java.lang.ObjectSecurity validator for EL expressions to prevent injection attacks. This validator checks expressions for dangerous patterns before they are evaluated.
-
-
Constructor Summary
Constructors Constructor Description ExpressionSecurityValidator()
-
Method Summary
All Methods Static Methods Concrete Methods Deprecated Methods Modifier and Type Method Description static java.lang.StringsanitizeExpression(java.lang.String expression)Sanitizes an expression by removing or escaping dangerous content This is a fallback method - validation should be preferredstatic voidvalidateExpression(java.lang.String expr)Deprecated.
-
-
-
Method Detail
-
validateExpression
@Deprecated public static void validateExpression(java.lang.String expr)
Deprecated.
-
sanitizeExpression
public static java.lang.String sanitizeExpression(java.lang.String expression)
Sanitizes an expression by removing or escaping dangerous content This is a fallback method - validation should be preferred
-
-