小编Nit*_*esh的帖子

如何修复 getResultList 元素中的 Checkmarx Stored XSS 问题

在 Java 中,在下面的行中:

TypedQuery<T> query=entityManger.createQuery(queryString, clazz);

List<T> result =query.getResultList();
Run Code Online (Sandbox Code Playgroud)

也就是说,变量结果需要正确过滤或编码,否则可能会引发跨站脚本攻击。

我已经使用了HtmlUtils.htmlEscape(queryString)String 对象。

任何帮助和建议将不胜感激。谢谢

java xss secure-coding checkmarx

2
推荐指数
1
解决办法
1万
查看次数

标签 统计

checkmarx ×1

java ×1

secure-coding ×1

xss ×1