【发布时间】:2016-08-01 17:35:32
【问题描述】:
我在 HTML 文件中有以下代码 -
<div class="dropdown" data-type="all">
Checkmarx 已将此声明识别为潜在的 XSS 漏洞。这是 HTML 文件中的第一行(它是一个模板/部分,将被插入到其他东西中)。
我的问题是 - 为什么它被标记为潜在的 XSS 漏洞?我确实阅读了有关它的 OWASP 页面,并了解我需要转义分配给属性的值,但正如您所见,属性的值很好。
【问题讨论】: