You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用ESAPI修复CWE-113时重定向报错,请求技术支持

解决ESAPI重定向时的ConfigurationException错误(修复CWE-113问题)

在使用ESAPI修复CWE-113(HTTP响应拆分)问题时,调用重定向方法出现以下配置错误,导致无法完成修复:

org.owasp.esapi.errors.ConfigurationException: SecurityConfiguration for HttpUtilities.maxRedirectLength has incorrect type

以下是我用于修复的代码及依赖配置:

代码实现

ESAPI.httpUtilities().setCurrentHTTP(request,response);

try {
   ESAPI.httpUtilities().sendRedirect(myURL);
} catch (AccessControlException e) {
   throw new RuntimeException(e);
} 
ESAPI.httpUtilities().clearCurrent();

依赖配置

<dependency>
    <groupId>org.owasp.esapi</groupId>
    <artifactId>esapi</artifactId>
    <version>2.2.3.1</version>
</dependency>

问题原因与修复方案

这个错误的核心原因是ESAPI配置文件中HttpUtilities.maxRedirectLength的配置值类型不符合要求——该参数必须是整数类型,但当前配置可能是字符串或其他非数值类型。

修复步骤:

  1. 找到项目classpath下的ESAPI.properties配置文件
  2. 查找HttpUtilities.maxRedirectLength项,确保其值为整数,示例配置:
    HttpUtilities.maxRedirectLength=2048
    
  3. 如果配置文件中没有该项,手动添加上述内容,值可根据业务需求调整(常用值为2048或4096)

另外,建议提前验证myURL的合法性,确保是ESAPI信任的地址,避免触发AccessControlException异常。

内容的提问来源于stack exchange,提问作者Saisudha Nalitham

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 13:57:15