【发布时间】:2019-10-02 18:48:27
【问题描述】:
<%
String ans = "";
ans = SpecialCharacter.getEscapeString((String)request.getAttribute("ans"));
%>
<input type="text" class="txt long" name="ans" id="ans" maxlength="48" value="${ans}"/>
我有类似上面的代码,并且我已经使用模板文字来替换值,但 veracode 扫描仍然显示它存在 xss 漏洞。在这种情况下我该如何解决?
【问题讨论】:
-
这就是我用的
value="${ans}"