【发布时间】:2014-05-07 04:27:31
【问题描述】:
Fortify 扫描将此以下错误视为严重错误。有人可以帮忙吗?
switchcontent.loadpage=function(page_request, header){ var innercontent=document.getElementById(header.id.replace("-title", "")) //引用这个header的内容容器 innercontent.innerHTML=switchcontent_ajax_msg //显示“获取页面消息” if (page_request.readyState == 4 && (page_request.status==200 || window.location.href.indexOf("http")==-1)){ innercontent.innerHTML=page_request.responseText header.ajaxstatus="加载" } }
为了避免 XSS ,修复此代码需要进行哪些更改?任何帮助是极大的赞赏。谢谢。
【问题讨论】: