首页 > 解决方案 > 保存到 cookie 时是否需要对 window.location.hostname 进行编码

问题描述

我的 Fortify 扫描抱怨将未经验证的数据保存到 cookie。确切地说,它不喜欢我window.location.hostname在保存到 cookie 时直接使用。是假阳性吗?我真的需要window.location.hostname像下面的例子那样编码吗?

const encodedHostname = encodeURI(window.location.hostname);

标签: javascriptcookiesxss

解决方案


推荐阅读