【发布时间】:2016-10-12 11:58:18
【问题描述】:
我在检查我的代码时收到以下消息。 获取文本的用户输入 元素。然后,该元素的值在没有经过适当清理或验证的情况下流经代码,并且 最终在方法中显示给用户 下面是我的代码。可以帮助我如何清理以下场景。
脚本如下:
function setSummary(select,summary,lim, summaryHidden, limHidden) {
if(select[select.selectedIndex].value == '-1') {
summary.innerHTML = '';
lim.innerHTML = '';
summaryHidden.value = '';
limHidden.value = '';
} else {
summary.innerHTML = 'Test1 - '+select[select.selectedIndex].text;
summaryHidden.value = 'Test2 - '+select[select.selectedIndex].text;
lim.innerHTML = 'Virtual - '+select[select.selectedIndex].text;
limHidden.value = 'Virtual - '+select[select.selectedIndex].text;
}
}
我在下面一行得到 checkmarx 漏洞,因为没有经过适当的清理或验证
summary.innerHTML = 'Test1 - '+select[select.selectedIndex].text;
有人可以帮助我,如何正确清理上述行。
【问题讨论】:
标签: javascript java jsp checkmarx