Как исправить уязвимость Checkmarx при сканировании Checkmarx "отражал XSS всех клиентов"?

Сканер Checkmarx сканирует на наличие «Отраженных XSS всех клиентов». Как решить эту проблему в JAVA REST API?

Локально запустил сканирование службы REST API.


person Shruti Patil    schedule 05.04.2019    source источник
comment
посмотрите, поможет ли это вам, stackoverflow.com/questions/31193750/. Ваш вопрос не очень конкретный, поэтому ничем не могу вам помочь.   -  person Jabongg    schedule 05.04.2019
comment
Привет, Шрути Патил, и добро пожаловать на переполнение стека. Невозможно ответить на ваш вопрос, не увидев хотя бы части кода, который вы пытаетесь исправить. Если вам нужен общий ответ, вы можете найти его здесь: github. ru / OWASP / CheatSheetSeries / blob / master / cheatsheets /   -  person yaloner    schedule 06.04.2019


Ответы (1)


Используйте хороший кодировщик для всех данных, которые вы отправляете на клиентскую сторону.

person SPoint    schedule 05.04.2019