SonarQube检测XSS漏洞

时间:2018-05-02 01:44:24

标签: java jsp security sonarqube xss

我尝试使用SonarQube设置规则来检测JSP文件中的XSS(跨站点脚本)漏洞。我搜索了文档和Google,但无法找到任何具体信息。我是否必须编写自己的自定义规则或在某处设置?我是SonarQube的新手,还在学习。

我尝试检测的主要XSS漏洞是<c:out>标记未在应有的位置使用,如下图所示:

enter image description here

1 个答案:

答案 0 :(得分:0)

我明白了。这是你必须安装的插件。