0
我的JSP中的以下代碼段在輸入標記上導致了跨站點腳本攻擊漏洞。XSS跨站點腳本 - 在JSP輸入標記上
<td id="locale-block" align="left" style="visibility: hidden; height: 0;">
<input type="text" id="locale" name="locale" text="eng" value = "eng">eng
</td>
在滲透測試過程,他們能夠通過在標籤的value屬性注入警報腳本如下,以提醒一些隨機的信息給用戶
</script><script>alert(1);</script><script>
應該怎樣做,以避免這種情況?是否有任何簡單的解決方案不涉及付費的第三方付費圖書館?
感謝您的回答。但我現在不想要一個JAVA安全框架。我想要jsp xss驗證/預防框架 –