首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >关于用SonarJS编写自定义规则的问题

关于用SonarJS编写自定义规则的问题
EN

Stack Overflow用户
提问于 2018-05-11 06:56:05
回答 1查看 33关注 0票数 0

我在SonarJS中编写了一个自定义检查,以检测javascript中持久的跨站点脚本漏洞。然而,我得到了很多错误,并试图改进代码。

我有以下两个问题:

  1. SonarJS支持数据流分析吗?例如,跟踪一些值来自Ajax响应,并最终打印到HTML (如innerHtml)。
  2. SonarJS插件中是否有解析"+“操作符的解析器?例如,从this.name表达式中获取部件'<input value="' + this.name + '">'

致以问候!姚杰克

EN

回答 1

Stack Overflow用户

发布于 2018-05-11 07:17:33

  1. 在SonarJS中有数据流分析,但是它不应该在自定义规则中使用,也不适合于您需要的东西。
  2. SonarJS中只有一个解析器,据我所知,它解析"+“操作符
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50286687

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档