HP Fortify标记跨站点请求伪造

时间:2015-12-21 11:40:28

标签: javascript jquery ajax csrf

我们正在使用AJAX向服务器发送请求。请求的代码段是

    var getURL = url + mediaAPI + "personId=" + person_id + "&encounterId=" + encntr_id;
    restAPIClient.open("GET", getURL, false);
    window.location = "javascript:MPAGES_SVC_AUTH(restAPIClient)";
    restAPIClient.send(null);

    if (restAPIClient.readyState === 4 && restAPIClient.status === 200) {
        var mediaReply = JSON.parse(restAPIClient.responseText);

HP Fortify将行"restAPIClient.open("GET", getURL, false);"标记为 跨站点请求伪造 问题。

有人可以帮我解决这个问题吗?

0 个答案:

没有答案