【发布时间】:2022-06-21 16:04:22
【问题描述】:
我有一个 js 函数,Fortify 将其识别为 XSS 漏洞,如下所示。由于该方法在我的应用程序中大量使用,您能否为此提出任何解决方案。
我在这里尝试在 ajax 中调用部分视图,结果 html 附加到指定的 dom div
我的函数如下所示
function loadPartialViewToDiv(div, obj, api) {
try {
const myUrl = new URL(window.location.origin + api); // always local URL only
$.ajax({
url: myUrl ,
data: obj,
cache: false,
type: "POST",
dataType: "html",
success: function (data, textStatus, XMLHttpRequest) {
if (data != undefined && data != null) {
$('#' + div).html(data);
}
}
});
} catch (e) {
('#' + div).html('Error');
}
}
【问题讨论】:
标签: html model-view-controller xss partial-views fortify