Fortify Fix High: Отражены межсайтовые сценарии - PullRequest
0 голосов
/ 12 декабря 2018
this.lbHint.Text += dt.Rows[i]["HINT_NAME"].ToString() + "    ";

Сканируйте эту строку как отражение XSS.Я пытаюсь использовать Server.HtmlEncode() до this.lbHint.Text += Server.HtmlEncode(dt.Rows[i]["HINT_NAME"].ToString()) + "    ";, но, похоже, не работает.Fortify по-прежнему сканирует его.


this.labQueryHeader.Text += "<br />";

И возникает тот же вопрос (отражено XSS).Как я могу это исправить и пройти сканирование Fortify?

Спасибо за вашу помощь:)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...