首页 > 解决方案 > SonarQube 检测 XSS 漏洞

问题描述

我正在尝试设置规则以使用 SonarQube 检测 JSP 文件中的 XSS(跨站点脚本)漏洞。我搜索了文档和谷歌,但找不到任何细节。我是否必须编写自己的自定义规则,或者在某处有设置?我是 SonarQube 的新手,仍在学习。

我试图检测的主要 XSS 漏洞是<c:out>标签未在应有的位置使用,如下图所示:

在此处输入图像描述

标签: javajspsecuritysonarqubexss

解决方案


我想到了。这是一个你必须安装的插件。


推荐阅读