【发布时间】:2020-06-02 04:17:00
【问题描述】:
我知道,我们可以对 HTMl 使用 encodeForHTML,对 javaScript 使用 encodeForJavascript。 我的代码中有一个跨站点脚本:“Reflected fortify scan problem”
String errorDesc = HttpServletRequest.getParameter("error_description");
我必须使用编码器来验证这一点,但我很困惑我应该在它们之间使用哪一个。因为我们不知道 HttpServletRequest.getParameter 的返回类型。
1. org.owasp.esapi.Encoder.encodeForHTML
2. org.owasp.esapi.Encoder.encodeForJavaScript
【问题讨论】:
标签: java security owasp encoder esapi