客户扫描代码提供漏洞报告,漏洞问题很多,无从下手不知道如何解决,附图片想请教大神如何解决类似的漏洞问题?
得根据这些漏洞具体修复,比如有安全漏洞 https://blog.csdn.net/imagine_tion/article/details/110952024 根据提出得漏洞修复,先百度一下什么漏洞,然后搜索漏洞修复方案
参数为数字的就parseInt转化下,字符串写一个函数过滤掉脚本之类的内容。不过你客户那个扫描有点扯蛋,xss主要是在输出端控制,而不是输入端。
请问解决了么?我这边也遇见这样问题但是不知道怎么解决,请大神赐教