Является ли setAttribure () в приведенном ниже фрагменте кода XSS уязвимым в контексте раскрывающегося списка? - PullRequest
0 голосов
/ 14 апреля 2020

При сканировании приложения эта уязвимость отмечена тегом CrossSiteScripting.Reflected и сообщением «Небезопасное использование setAttribute». Пожалуйста, предложите исправить.

Спасибо

    handleSelectedOption(currentOption: HTMLLIElement, index: number) {
        if ( currentOption ) {
            this.currentOption = currentOption;
            this.listbox.nativeElement.setAttribute("aria-activedescendant", this.currentOption.id);
        }
    }
...