Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/java/375.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Javascript 在jsp文件中获取网页中与脚本相关的HTML标记(基本XSS)(CWEID80)_Javascript_Java_Jsp_Veracode - Fatal编程技术网

Javascript 在jsp文件中获取网页中与脚本相关的HTML标记(基本XSS)(CWEID80)

Javascript 在jsp文件中获取网页中与脚本相关的HTML标记(基本XSS)(CWEID80),javascript,java,jsp,veracode,Javascript,Java,Jsp,Veracode,下一行显示代码问题。如果我使用ESAPI方法,jsonJSObj将被加密 var jsonJSObj = <%=((com.pag.policy.ui.forms.VehicleVinVerificationForm)request.getAttribute("vehicleVinVerificationForm")).getOnLoadJsonObject()%> var jsonJSObj= 我对veracode一无所知,但我敢打赌,如果你能说出问题所在,而

下一行显示代码问题。如果我使用ESAPI方法,jsonJSObj将被加密

var jsonJSObj = <%=((com.pag.policy.ui.forms.VehicleVinVerificationForm)request.getAttribute("vehicleVinVerificationForm")).getOnLoadJsonObject()%>
var jsonJSObj=

我对veracode一无所知,但我敢打赌,如果你能说出问题所在,而不是将其称为“veracode问题”,这会有所帮助。如果我们使用veracode平台扫描我们的应用程序,它会给出不同类型的CWE问题列表。对于这一行,它显示了高级别的问题