【发布时间】:2017-12-21 17:29:07
【问题描述】:
我有一个关于用于 xss 保护的 owasp ESAPI 接口的问题。为了简单明了,我正在使用 fortify 进行源代码审查。 应用程序实现 ESAPI 并调用 ESAPI.encoder().canonicalize(user input) 并且不做任何进一步的验证并打印输出。这仍然容易受到 xss 的攻击吗 PS:反射点在 html 元素内。 我浏览了所有关于堆栈溢出中的 ESAPI 接口的帖子,但不太明白 任何帮助将不胜感激
【问题讨论】:
-
如果需要更多信息,请告诉我。抱歉,如果我提出问题的方式很奇怪。提前致谢
-
如果需要更多信息,请告诉我。抱歉,如果我提出问题的方式很奇怪。提前致谢