2

私のコードに対してcheckmarxスキャンを実行しようとしています。しかし、私はこのエラーに直面しています: この要素の値は、その後、適切にサニタイズまたは検証されずにコードを流れ、最終的にメソッド .then の 145 行でユーザーに表示されます.......これにより、クロス-サイト スクリプト攻撃。

サーバーからのリクエストとレスポンスを受け入れるメソッドがあるエクスプレスjsを使用しています。

関数 method1(リクエスト、レスポンス){

const params = request.query ; ------> この行は脆弱性を与えます

}

この問題をできるだけ早く解決してください。解決策を検索しましたが、Java または .net のみに関連する解決策があります。node/express js の解決策が必要です。

前もって感謝します

4

2 に答える 2