【发布时间】:2015-07-02 06:00:35
【问题描述】:
我从下面的第二行得到了显示 XSS 反射缺陷的强化报告。
字符串名称 = request.getParameter("name");
response.getWriter().write("姓名:" + 姓名);
给出的建议:向 Web 客户端显示的所有用户输入都应进行 HTML 编码和验证。 这是 java 代码,我不知道如何解决这个问题。
【问题讨论】:
我从下面的第二行得到了显示 XSS 反射缺陷的强化报告。
字符串名称 = request.getParameter("name");
response.getWriter().write("姓名:" + 姓名);
给出的建议:向 Web 客户端显示的所有用户输入都应进行 HTML 编码和验证。 这是 java 代码,我不知道如何解决这个问题。
【问题讨论】:
一个简单的方法,你可以使用 OWASP Enterprise Security API (Java Edition) :
String safe = ESAPI.encoder().encodeForHTML( request.getParameter( "input" ) );
查看那些链接:
【讨论】: