我的javascript文件中有这段代码。我在我的项目上运行了checkMarx工具,它向我展示了
Client_DOM_Stored_Code_Injection安全问题
在window.sessionStorage.getItem('anyItem')代码上。任何人都知道如何解决这个问题。
提前谢谢。
发布于 2015-09-23 10:02:53
防止代码注入和XSS的更好(现代)解决方案是CSP ()。我没有用本地/sessionStorage测试它,但值得一试。
更多信息在这里:http://content-security-policy.com/
唯一的缺点是它的浏览器支持(不支持IE )。
https://stackoverflow.com/questions/32714933
复制相似问题