私はプロジェクトを行っていますが、主なコンセプトは、クライアントからの HTTP 要求を検証する Java EE 用のエンジンを開発することです。
これに関連する 1 つのエンジンを見てきましたが、それは OWASP PROJECT STINGER です。このエンジンに関する私自身の理解では、STINGER エンジンを使用する開発者は、許可される正規表現の設定や、XML ファイル (SVDL ファイルと呼ばれる) への入力による Cookie ルール セットの設定など、すべてのルールを設定したり、すべてを構成したりします。
ここでの主な質問は、Java EE 用のエンジンをどのように開発するかということです。どこから始めますか?