checkmarx エラー「...信頼できないデータが出力に直接埋め込まれています...」を修正する方法
P粉330232096
P粉330232096 2024-02-21 12:24:04
0
1
334

jQuery を使用するフロントエンド アプリケーションには、次のような簡略化されたコードがあります (行番号を含む):

リーリー

checkmarx で次のエラーが発生します:

アプリケーションの {method_name} は、{file_name} の 130 行目で $ を使用して、生成された出力に信頼できないデータを埋め込みます。この信頼できないデータは、適切なサニタイズやエンコードを行わずに出力に直接埋め込まれ、攻撃者が悪意のあるコードを出力に挿入できるようになります。

それで、ここで何をすればいいでしょうか? ...ID 属性は単なる ID であるため、どのようなサニタイズやエンコードを実行すべきかわかりません。

P粉330232096
P粉330232096

全員に返信(1)
P粉258083432

同様の問題に遭遇しました。

置換してみてください:

リーリー ###そして:### リーリー

どういうわけか、この場合、スキャナは変数

$

jQuery 変数と同じであることを知りません。 試してみてください;o)

いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート