Checkmarx源代碼分析工具將mysql_fetch_array標記爲Stored Cross-Site-Scripting攻擊。爲什麼以及如何解決它是否是真正的bug?以下是報告的描述:Checkmarx源代碼分析工具將mysql_fetch_array標記爲Stored Cross-Site-Scripting攻擊。爲什麼以及如何解決它是否是真正的bug?
abc.php第1行的方法從數據庫中獲取數據,用於mysql_fetch_array元素。然後,此元素的值將在代碼中流動,而不會被正確過濾或編碼,並最終會在abc.php的第1行的方法中顯示給用戶。這可能會導致存儲跨站點腳本攻擊。如何解決這個問題?