私たちの会社のセキュリティスキャンは、swfobject.jsのこのouterHTMLプロパティにハングアップし続けているようです。
el.outerHTML = '<object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000"' + att + '>' + par + '</object>';
私はinnerHTMLに関連するXSSの脆弱性に精通していますが、この場合にouterHTMLを悪用する方法の例をいくつか教えてください。スキャンによって誤検知が発生するのではないかと思います。swfobjectの背後にあるチームがすべてのXSSの問題に対処したと思います。
ありがとう!