【发布时间】:2020-12-26 17:02:04
【问题描述】:
Fortify 在我的 JSF 2.2.1 / primefaces 项目中发现两行的跨站点脚本:验证不良安全问题。
<p:treeTable id="tree_dt" value="#{OrganizasyonYetkinlikVeriGirisBean.root}" var="organizasyon">
<p:column headerText="Ünite Adı" style="width:350px" filterBy="#{organizasyon.uniteAdi}" filterMatchMode="contains">
**<h:outputText value="#{organizasyon.uniteAdi}" escape="true"/>**
</p:column>
<p:treeTable id="tree_dt" value="#{OrganizasyonYetkinlikVeriGirisBean.root}" var="organizasyon">
<p:column headerText="Ünite Adı" style="width:25%" filterBy="#{organizasyon.uniteAdi}" filterMatchMode="contains">
**<h:inputTextarea value="#{organizasyon.uniteAdi}" readonly="true" rows="2" escape="true"/>**
</p:column>
我已经隐式添加了 escape="true" 但是,问题仍然存在。
【问题讨论】:
标签: jsf xss fortify secure-coding