Исправление Checkmarx для уязвимости CGI_Stored_XSS - PullRequest
0 голосов
/ 22 мая 2019

Checkmarx жалуется, что есть недействительные выходные данные БД. Как проверить вывод БД в целом?

1 Ответ

0 голосов
/ 23 мая 2019

Как правило, вы должны закодировать данные, которые вы отправили обратно клиенту. В зависимости от вашего кода, есть много решений.

См. https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.md

...