предотвратить URL от атаки CSS в JavaScript с помощью jquerydecoder - PullRequest
0 голосов
/ 12 сентября 2018

Я начинаю использовать jassy декодер от owasap, но я не знаю, как его использовать, в данном случае:

например: если пользователь открывает вкладку браузера и вводит адрес, например:

(вымышленный маршрут)

http://pagina.com.pe/carpeta1/carpeta2/convenios.php/'>alert('hacked_by...')?universidad=45

Что браузер заблокирует меня, куда я должен поместить код для его фильтрации: Я знаю, что он использует этот код: $ .encoder.encodeForHTML ($. Encoder.canonicalize (payload))

проблема в том, в какой момент я восстанавливаю маршрут URL, и у меня правильно отфильтрован маршрут .. любая идея .. спасибо

...