mysql_fetch_array を Stored Cross-Site-Scripting 攻撃としてマークする Checkmarx ソース コード分析ツール.. 本当のバグである場合、なぜ、どのように解決するのですか? 以下はレポートの説明です。
abc.php の 1 行目のメソッドは、データベースから mysql_fetch_array 要素のデータを取得します。この要素の値は、適切にフィルタリングまたはエンコードされることなくコードを通過し、最終的に abc.php の 1 行目のメソッドでユーザーに表示されます。これにより、ストアド クロスサイト スクリプティング攻撃が可能になる可能性があります。この問題を解決するにはどうすればよいですか?