【发布时间】:2017-10-23 07:50:23
【问题描述】:
我们正在使用 fortify 扫描 asp.net 源代码,它抱怨以下错误:
dashboard_handler.js 中的 lambda() 方法在第 61 行向 Web 浏览器发送未经验证的数据,这可能导致浏览器执行恶意代码。向 Web 浏览器发送未经验证的数据可能导致浏览器执行恶意代码
我们在第 61 行有以下代码: 工具说第 61 行的代码将未经验证的数据发送到 Web 浏览器。
$el = $("<div class='dashboard-column'><i class='fa fa-caret-right'></i> <div class='column-title " + items[bucket][itemsNo - 1][1] + "'><span>" + bucket + "</span><i class='fa fa-caret-right caret-right'></i><i class='fa fa-caret-down'></i></div> </div>");
谁能告诉我如何修复这个 XSS 漏洞?
【问题讨论】:
-
嗯,不,因为你没有给出任何上下文。
-
没有。如果没有正确的输入,没有人会告诉你如何修复
-
这是工具中提供的摘要:dashboard_handler.js 中的方法 lambda() 在第 61 行将未经验证的数据发送到 Web 浏览器,这可能导致浏览器执行恶意代码。将未经验证的数据发送到Web 浏览器可能导致浏览器执行恶意代码。
-
另外使用的代码是: $cat = $(""); $el.append($cat);" + nameCateg[0] + "
标签: javascript jquery html asp.net