【发布时间】:2015-10-14 09:34:32
【问题描述】:
我的应用程序存在跨站点脚本 (XSS) 漏洞问题。 我有多个表单,用户可以在其中提交数据,这些数据将存储在数据库中并稍后在 jsp 页面中显示。 我发现这个应用程序没有得到足够的保护,用户可以提交会引发 XSS 攻击的恶意代码。
我需要在提交表单后验证来自服务器端的用户输入。 因为在客户端,数据是使用一个表格库显示的,该表格库将呈现一个 html 内容(我无法控制这个库)。 我在此链接 (https://appsec-labs.com/portal/xss-java-secure-coding/) 中找到了一个不错的库,但它只涉及客户端。
如何验证这些输入数据?无论是 html 还是 javscript 代码或其他。
谢谢
【问题讨论】: