腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
从
getResultList
元素
修复
Checkmarx
存储
的
XSS
问题
、
、
、
Java中,在以下行中: TypedQuery<T> query=entityManger.createQuery(queryString, clazz); List<T> result =query.
getResultList
(); 这就是说,需要对变量result进行适当
的
过滤或编码,否则可能会导致跨站点脚本攻击。
浏览 28
提问于2020-08-11
得票数 0
回答已采纳
2
回答
checkmarx
客户端潜在
的
XSS
修复
、
、
在
checkmarx
扫描之后,我们得到了关于客户端潜在
XSS
的
报告,并尝试
修复
它 我们已经尝试使用以下实用程序对内容进行编码,但都不起作用 https://github.com/cure53/DOMPurifyhttps://github.com/ESAPI/node-esapi/ https://www.npmjs.com/package/
xss
-filters 报告
浏览 271
提问于2021-08-04
得票数 0
回答已采纳
1
回答
Checkmarx
报告
的
ASP.Net MVC应用程序
存储
的
XSS
漏洞
、
、
、
、
Checkmarx
对代码进行了分析,并报告了以下
问题
: 方法Load_Bank在第**行为Where
元素
从
数据库中获取数据。然后,该
元素
的
值在代码中流动,而不经过适当
的
筛选或编码,并最终显示在方法Bank_Read中
的
SomeController.cs行*中
的
用户。这可能会启用
存储
的
跨站点SiteScripting攻击。
XSS
问题
,还是
Checkmarx
浏览 2
提问于2020-05-17
得票数 1
回答已采纳
2
回答
文件下载-
存储
在JavaScript中
的
XSS
漏洞
、
、
我使用
Checkmarx
服务进行了安全测试,并收到了安全
问题
: MyFile.js第58行
的
方法函数为readFileSync
元素
从
数据库中获取数据。该
元素
的
值在没有经过正确过滤或编码
的
情况下在代码中流动,并最终在MyFile.js第58行
的
方法函数中显示给用户。这可能使
存储
的
跨站点脚本攻击(
XSS
)成为可能。contents = fs.readFileSync(FilePathI
浏览 1
提问于2018-09-02
得票数 1
1
回答
CheckMarx
将
XSS
存储
在C#中用于DataSet和DataReader
、
、
、
、
在对遗留
的
CheckMarx
应用程序进行ASP.NET扫描之后,我们在
存储
的
XSS
中发现了一些漏洞,其中提到了SqlDataAdapter.Fill(DataSet object)和SqlCommand.ExecuteReader()方法中
的
问题
。对上述两种方法
的
修正进行了研究,由于这两种方法都是非常常见
的
.Net方法,因此没有得到适当
的
解决方案。是否有人面临同样
的
问题
,并
浏览 6
提问于2021-12-13
得票数 1
1
回答
如何
解决
Checkmarx
报告
的
存储
XSS
问题
、
、
Checkmarx
对我正在开发
的
Codebase进行了分析,它返回了一个包含“
存储
XSS
”
问题
的
报告。该
问题
指出: 方法GetHomepageFilterByLocale HomepageRepo.cs为Select
从
数据库中获取数据。然后,该
元素
的
值在代码中流动,而不经过适当
的
筛选或编码,并最终在方法GetProductsByFilterType HomepageController.cs中显示给
浏览 2
提问于2016-11-11
得票数 4
2
回答
Kendo DataSourceRequest对象中
的
反射
XSS
、
、
、
BusinessLayer.GetCompaniesDetail();} 在运行
checkmarx
扫描时,对反映
的
XSS
漏洞识别了上述方法。方法GetCompanyDetails在wxy/xyz/Controller/ABCController.cs
的
第1行获取请求
元素
的
用户输入
浏览 17
提问于2020-02-26
得票数 1
1
回答
在java webapp中即使在验证检查之后也会违反信任边界
、
、
我正在尝试
修复
checkmarx
scan提供
的
安全
问题
。在类型中,“违反信任边界”。我尝试了多种解决方案,但似乎都不起作用。}
Checkmarx
显示
的
问题
:此
元素
的
值会流经代码,而没有经过适当
的
杀毒或验证,并最终
存储
在服务器端
浏览 62
提问于2019-10-31
得票数 1
回答已采纳
1
回答
在asp.net C#中防止跨站点脚本攻击
、
、
、
下面是我得到
的
checkmarx
报告
的
代码,指出它易受
存储
的
XSS
.it
的
攻击,表示数据层
从
数据库中获取数据,用于dt
元素
。然后,该
元素
的
值在没有经过适当过滤或编码
的
情况下流经代码,并最终在aspx页面中显示给用户。txt_Name" runat="server" Text='<%#Eval("Uname") %&g
浏览 5
提问于2017-04-24
得票数 0
1
回答
Response.BinaryWrite(文本)导致加强/检查
XSS
错误
、
、
、
这是一个非常简单
的
情况。我们有一个数据库表,其中包含一个VARBINARY(MAX)字段,该字段包含一个文本文件。在.NET端,用户可以
从
数据库下载文本文件。它只是纯文本,来自可信
的
来源。然而,fortify/
checkmarx
抱怨
存储
的
XSS
。代码非常简单。[End]() 漏洞扫描指向Response.BinaryWrite()并抱怨
存储
的
XSS
,当然,考虑到它来自可信
的
来源,这是愚蠢<
浏览 6
提问于2021-10-13
得票数 0
1
回答
Checkmarx
: c#中
的
二阶SQL注入攻击
、
、
、
如何
满足静态代码分析工具(在本例中为
checkmarx
),以下方法没有
问题
:{ return cmd.ExecuteReader();
Checkmarx
告诉我如下: 方法ExecuteQuery
从
ExecuteReader
元素
获取数据库数据。然后,该
元素
的</em
浏览 9
提问于2017-01-09
得票数 3
2
回答
为什么
CheckMarx
将此代码标记为
XSS
漏洞?
、
CheckMarx
将此组件标记为易受攻击。我不明白为什么。我不知道
CheckMarx
在多大程度上理解了代码,我也不知道我会
如何
安抚
CheckMarx
。错误是Client_DOM_
XSS
:应用程序
的
呈现将不受信任
的
数据以状态嵌入到生成
的
输出中,位于react
的
第25行-app\src\可视化器\Visualization.js。这些不受信任
的
数据直接嵌入到输出中,而不需要适当
的
清理或编码,从而使攻击者
浏览 35
提问于2022-04-13
得票数 2
1
回答
Java项目中
的
信任边界冲突缺陷
、
、
、
、
对于下面提到
的
代码,我在
CheckMarx
report中得到了信任边界违规。 ThreadContext.put("ID",
浏览 2
提问于2018-08-01
得票数 1
1
回答
Checkmarx
XSRF
问题
、
、
、
、
Checkmarx
在我们
的
web应用程序中抱怨XSRF
问题
。我们使用
的
是框架4.0
的
ASP.NET web表单(而不是MVC)。
Checkmarx
说:方法btnSubmit_Click在\ABC.aspx.vb
的
第1760行从来自
元素
文本
的
用户请求URL获得一个参数。此参数值在代码中流动,并最终用于修改数据库内容。对
如何
防止XSRF
从
ASP.NET Webform应用程序中有什么想法吗?我们尝试了很
浏览 1
提问于2019-03-06
得票数 0
5
回答
Checkmarx
-
如何
验证和消毒HttpServletRequest .getInputStream以通过
checkmarx
扫描
、
、
、
、
下面是
checkmarx
问题
的
详细信息无限制文件上传目标目标: getInputStream (第41号线) }}
如何
正确验证、筛选、
浏览 41
提问于2020-10-01
得票数 4
回答已采纳
3
回答
清理/验证变量以避免跨站点脚本攻击
、
、
、
、
我在
CheckMarx
安全扫描中遇到了这个
问题
: 方法exec在第69行( of web\src\main\java\abc\web\actions\HomeAction.java )获取CNF_KEY_COSN
元素
的
用户输入。然后,该
元素
的
值在代码中流动,而不经过适当
的
净化或验证,并最终在第905行( of web\src\main\java\gov\abc\external\info\ServiceHelper.java)
的
方法中显示给用户。<e
浏览 16
提问于2020-05-07
得票数 1
2
回答
隐藏
XSS
有效载荷
、
场景:页面上有一个具有用户名信息
的
持久
XSS
。用户名在页面中显示了三次,只能显示一次,可见
的
则正确转义。我
的
第一个想法是更改显示在有效负载中
的
文本。第二个想法是使用隐形字符: 如果不能在特定页面上执行有效负载,
如何
隐藏有效负载?
如何
防止负载执行不止一次?
浏览 0
提问于2013-08-01
得票数 1
回答已采纳
1
回答
存储
xss
安全威胁
、
、
、
、
我们正在进行安全防范,在下面的代码中,buffer给出了
存储
的
XSS
,attack...below是我们
从
Checkmark工具获得
的
信息。方法test
从
数据库中获取buffer element
的
数据。然后,该
元素
的
值在代码中流动,而不经过适当
的
筛选或编码,并最终在方法test中显示给用户。这可能会启用
存储
的
跨站点脚本攻击。
浏览 4
提问于2020-09-30
得票数 0
2
回答
常见
的
JavaScript漏洞
、
、
、
有人能为JavaScript推荐安全
的
编码指南吗? 是否有一组与JavaScript编程语言密切相关
的
常见漏洞?我正在寻找
的
是与堆栈、堆或缓冲区溢出相当
的
漏洞,这些漏洞与c/c++编程语言密切相关。可以推荐JavaScript上下文中
的
静态代码分析工具吗?
浏览 0
提问于2018-03-28
得票数 3
2
回答
是否可以在输入框中伪造post请求并绕过最大长度?
我有带有maxlength=12
的
输入框,该输入框易受
xss
攻击。现在,我
的
问题
是,可以
从
其他站点发出一个post请求,该请求绕过maxlength
元素
。在我
的
攻击尝试中,
浏览 0
提问于2012-06-18
得票数 4
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券