Persistent-XSS 攻撃に関するセキュリティ問題に取り組んでおり、fortify を使用して問題を分析することができました。
検証されていないデータを Web ブラウザに送信し、ブラウザが悪意のあるコードを実行する可能性があります。
コードは Java です。
void output(OutputStream out){
out.write(byteData); //byteData is a data member of the class of type byte[].
}
上記のスニペットの行 (2) で、xss 攻撃の通知を受け取ります。では、どうすればそれを検証できますか?