У меня есть веб-приложение, построенное на JSF с MySQL как DB. Я уже реализовал код для предотвращения использования CSRF в своем приложении.
Теперь, поскольку моя базовая структура JSF, я думаю, мне не нужно обрабатывать атаку XSS, поскольку она уже обрабатывается UIComponent
. Я не использую JavaScript на любой странице просмотра. Даже если я использую, мне действительно нужно реализовать код для предотвращения атак XSS?
Для БД мы используем подготовленные операторы и хранимые процедуры во всех взаимодействиях БД.
Есть ли что-то еще для предотвращения этих 3 общих атак? Я уже прошел через OWASP и их чит-листы.
Нужно ли мне заботиться о любых других потенциальных атакующих векторах?