九湾违规w.println(req.getParameter(“ input”)); // VIOLATION跨站点脚本

时间:2019-11-21 13:55:38

标签: web cross-site

我与kiuwan合作,在许多地方都有以下违规行为。我想找到一个解决所有来源问题的解决方案。

一种解决方法是owasp,但是我必须一次解决这个问题。

代码行的种类在jsp中

<%
    final String sConvocatoria = Cadenas.vacioSiNulo(request.getParameter(Constantes.PANT_CONVOCATORIA));
    Usuario usuarioSesion = Seguridad.getUsuario(null, request.getRemoteUser(), request.getSession());
%>

是否有可以在所有来源中解决此问题的解决方案?

0 个答案:

没有答案