我在 HP fortify 门户中扫描了我的应用程序,并遇到了一个问题:跨站点脚本:验证不佳(输入验证和表示、数据流)。
我已经在使用 ESAPI 库了。
我应该怎么做才能解决这个问题。是否有任何其他库/jar 来验证输入。
提前致谢。
java struts esapi fortify
esapi ×1
fortify ×1
java ×1
struts ×1