HP Fortify: межсайтовый скриптинг нельзя обойти - PullRequest
0 голосов
/ 12 сентября 2018

Мой код JSP:

<table>

    <tr>
        <td align="right">Address Line 1:</td>
        <td><%=retAddr1%></td>  <!-- Issue here -->
    </tr>
    <tr>
        <td align="right">Address Line 2:</td>
        <td><%=retAddr2%></td>
    </tr>
    <tr>
        <td align="right">City:</td>
        <td><%=retCity%></td>  <!-- Issue here -->
    </tr>
    <tr>
        <td align="right">State:</td>
        <td><%=retState%></td>
    </tr>
</table>

Я сталкиваюсь с проблемой межсайтового скриптинга по указанным выше линиям.Я пытался использовать теги JSTL, проблема была решена (HP Fortify не сообщала о проблеме), но код не работал должным образом.

Ребята, вы мне поможете с другой альтернативой, чтобы обойти HP FortifyСканирование

...