首页 > 解决方案 > Checkmarx 修复 CGI_Stored_XSS 漏洞

问题描述

Checkmarx 抱怨有一个未经验证的数据库输出。一般如何验证数据库输出?

标签: javaspringxsscheckmarxsecure-coding

解决方案


通常,您必须对发送回客户端的数据进行编码。根据您的代码,有很多解决方案。

请参阅https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.md


推荐阅读