Как исправить межсайтовый скриптинг в EL с помощью esapi-2.1.0.1 - PullRequest
0 голосов
/ 25 апреля 2019

В нашем веб-приложении есть ошибка межсайтового скриптинга.

Мы пытались устранить недостаток, используя. Но все же недостаток существует

Пожалуйста, найдите код приложения, в котором мы получаем ошибку межсайтового скриптинга

<td colspan=3>
<h1 id="pageTitle">
${interviewForm.taskName}
<c:choose>
<c:when test="${interviewForm.claimAbsenceIndicator=='AB' }">Absence</c:when>
<c:otherwise>Claim</c:otherwise>
</c:choose>
${interviewForm.claimNumber}
</h1></td>
			
...