В одном из файлов JSP есть уязвимость XSS, в которой мы использовали скрытые поля.Таким образом, следующие скрытые поля уязвимы для xss:
<input type="hidden" name="input1" value="<%=dummyInputValue%>"/>
<input type="hidden" name="input2" value="<%=dummyInputValue1%>"/>
, где dummyInputValue происходит из объекта запроса ... что-то вроде ниже request.getParameter("dummyInputValue")
Я не уверен, как исправить эти поля, чтобы избежать xss-уязвимости.Пожалуйста, помогите мне в этом.
Получив доступ к следующему URL (пример):
http://localhost:7001/app1/PeopleSearch.jsp?input1=%22%3e%3csCrIpT%3ealert(83676)%3c%2fsCrIpT%3e&input2=dummyValue1
Для запуска XSS требуется alt + shift + x (windows) или ctrl+ alt + x (max).