问题在在这里,报告的问题是“网页中与脚本相关的 HTML 标签的中和不当(基本 XSS)。我已经尝试了 cwe.mitre.org 中给出的修复程序-6ren">
gpt4 book ai didi

java - JSP 中的 Veracode 问题

转载 作者:行者123 更新时间:2023-11-28 01:40:13 24 4
gpt4 key购买 nike

我在下面的行中遇到了 veracode 问题

<input type = "hidden" name = "studentName" value = "<%=viewBean.getStudName()%>">

问题在<%=viewBean.getStudName()%>在这里,报告的问题是“网页中与脚本相关的 HTML 标签的中和不当(基本 XSS)。我已经尝试了 cwe.mitre.org 中给出的修复程序,但我无法正确应用它。任何人都可以帮助解决这个问题克服这个问题?

最佳答案

使用

<c:out value=${viewBean.studName}/>

相反,它转义 XML

关于java - JSP 中的 Veracode 问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26646894/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com