【发布时间】:2020-06-12 12:21:12
【问题描述】:
我想修复 session.getparameter 的 jsp 页面中的一个漏洞,以避免跨站点脚本攻击。任何人都可以建议如何执行。我试过了
Boolean flag=EsapiValidator.checkIfEmailIsValid(request.getParameter("name_id"), 251, true);
if(flag)
{
session.setAttribute("gsaPartnerContactEmail",request.getParameter("name_id"));
}
但声纳 qube 仍然失败。
【问题讨论】: