首页 > 解决方案 > 获取跨站点脚本(XSS)覆盖问题作为在 java 控制器方法中传递字符串输入

问题描述

@POST 公共响应方法 1(@QueryParam 字符串输入){ ... }

这里输入的是普通字符串,而不是 html 内容。当我直接处理输入时,出现了覆盖问题 - tainted_source:将此函数作为框架入口点输入。参数输入受到污染,因为它来自 HTTP 请求。

如何清理输入以避免此问题?

标签: javarequestcoverity

解决方案


推荐阅读