Межсайтовый скриптинг: постоянная и входная проверка и представление в HTML - PullRequest
0 голосов
/ 29 ноября 2018

У меня есть ошибка HP Fortify, в какой строке ниже;

<asp:Button ID="btnXMLRapor" runat="server" Text="XML Report"
Width="80px" CommandName="XMLDownload" CommandArgument=' <%#
Eval("REPORT_UUID") + "," + Eval("PERIOD_CODE") + "," +
Eval("SECTION_START_DATE") + "," + Eval("PART_NUMBER") %>' />

Сведения о выпуске:

  • Царство: проверка входных данныхи представление
  • Модуль сканирования: SCA (поток данных)
  • Источник: System.Web.UI.TemplateControl.Eval ()
  • От: ASP.gibreport_aspx .__ DataBindingbtnXMLRapor
  • Межсайтовый скриптинг: постоянный

Что мне говорит эта ошибка?Кажется, мне нужно изменить параметр Eval, но как?:)

Большое спасибо,

...