Code-1
Vulnerable to Xss. Code is taken from PentesterLabs Java code review 05.
Code
vulnerable/
├── mvnw.cmd
├── pom.xml
├── .gitignore
├── .mvn/
│ └── wrapper/
│ ├── maven-wrapper.properties
│ └── maven-wrapper.jar
├── mvnw
├── src/
│ ├── test/
│ │ └── java/
│ │ └── com/
│ │ └── pentesterlab/
│ │ └── vulnerable/
│ │ └── VulnerableApplicationTests.java
│ ├── main/
│ │ ├── resources/
│ │ │ ├── static/
│ │ │ │ ├── css/
│ │ │ │ │ ├── bootstrap.css
│ │ │ │ │ └── pentesterlab.css
│ │ │ ├── templates/
│ │ │ │ ├── index.html
│ │ │ │ └── fragments.html
│ │ │ └── application.properties
│ │ └── java/
│ │ └── com/
│ │ └── pentesterlab/
│ │ └── vulnerable/
│ │ └── controller/
│ │ └── MainController.java
│ │ └── VulnerableApplication.java
VulnerableApplication.java
MainController.java
Index.html
First we need to learn this:
Vulnerability
Fix
2) Server-side defense (defense-in-depth)
Last updated