【发布时间】:2018-10-12 01:23:51
【问题描述】:
我正在尝试设置规则以使用 SonarQube 检测 JSP 文件中的 XSS(跨站点脚本)漏洞。我搜索了文档和谷歌,但找不到任何细节。我是否必须编写自己的自定义规则,或者在某处有设置?我是 SonarQube 的新手,还在学习。
我试图检测的主要 XSS 漏洞是 <c:out> 标签未在应有的位置使用,如下图所示:
【问题讨论】:
标签: java jsp security sonarqube xss
我正在尝试设置规则以使用 SonarQube 检测 JSP 文件中的 XSS(跨站点脚本)漏洞。我搜索了文档和谷歌,但找不到任何细节。我是否必须编写自己的自定义规则,或者在某处有设置?我是 SonarQube 的新手,还在学习。
我试图检测的主要 XSS 漏洞是 <c:out> 标签未在应有的位置使用,如下图所示:
【问题讨论】:
标签: java jsp security sonarqube xss
我想通了。这是一个你必须安装的插件。
【讨论】: