【发布时间】:2022-11-27 03:58:13
【问题描述】:
我在我的js文件中写了下面这行代码
var radio =
DOMPurify.sanitize($($.parseHTML(decodeURIComponent(encodeURIComponent($
(this).attr('name'))))).text());
并且 checkmarx 扫描在上面的行抛出以下错误
“该应用程序在 com.js 的上述行中使用 $ 将不受信任的数据嵌入到生成的输出中。这些不受信任的数据未经适当的清理或编码就直接嵌入到输出中,使攻击者能够将恶意代码注入到输出中。”
有人可以告诉我我做错了什么以及我需要做什么才能解决这个漏洞问题吗?提前致谢
我已经实施了 DOMPurify.sanitize
【问题讨论】:
标签: javascript jquery xss