标签: java jsp security sonarqube xss
我尝试使用SonarQube设置规则来检测JSP文件中的XSS(跨站点脚本)漏洞。我搜索了文档和Google,但无法找到任何具体信息。我是否必须编写自己的自定义规则或在某处设置?我是SonarQube的新手,还在学习。
我尝试检测的主要XSS漏洞是<c:out>标记未在应有的位置使用,如下图所示:
<c:out>
答案 0 :(得分:0)
我明白了。这是你必须安装的插件。