【问题标题】:SonarQube detect XSS vulnerabilitiesSonarQube 检测 XSS 漏洞
【发布时间】:2018-10-12 01:23:51
【问题描述】:

我正在尝试设置规则以使用 SonarQube 检测 JSP 文件中的 XSS(跨站点脚本)漏洞。我搜索了文档和谷歌,但找不到任何细节。我是否必须编写自己的自定义规则,或者在某处有设置?我是 SonarQube 的新手,还在学习。

我试图检测的主要 XSS 漏洞是 <c:out> 标签未在应有的位置使用,如下图所示:

【问题讨论】:

    标签: java jsp security sonarqube xss


    【解决方案1】:

    我想通了。这是一个你必须安装的插件。

    【讨论】:

    • 你能在答案中指定它是哪个插件吗?
    • 我也想知道是哪个插件。能说说是哪个插件吗?
    猜你喜欢
    • 1970-01-01
    • 2023-04-07
    • 1970-01-01
    • 2012-03-10
    • 2021-06-05
    • 2022-09-28
    • 2011-12-03
    • 2012-06-21
    • 2022-01-17
    相关资源
    最近更新 更多