sales.client event.data的DOM代码注入checkmarx问题

时间:2019-03-25 05:44:06

标签: salesforce xss checkmarx

在JS方法中,我正在使用事件对象来获取值。 例如event.data 在checkMarx中获取此错误,因为该行的vf页面和.js文件中有客户端dom代码注入。 解决方法。

试图使用Encoder.encodeForJS() 但是没有定义错误编码器。

0 个答案:

没有答案