在 Java 文件中获取网页中与脚本相关的 HTML 标签基本 XSSCWE ID 80

问题描述

显示 veracode 问题 (CWE ID 80) 的两行下方,我尝试使用 ESAPI 方法解决此问题,但无法获得编码和功能的值。

String acordXml = AcordFunctions.covertAcordtoString( pData);

String paramValue = HttpUtil.toEncodedString( "PolicySvcRq",acordXml);

//some line code

DataOutputStream out = new DataOutputStream(urlConn.getoutputStream());

**out.writeBytes(paramValue);** // line showing veracode issue

--------
-------
PrintWriter out = response.getWriter();

**out.write(wrapper.toString());**   // line showing veracode issue

需要帮助解决此问题,提前致谢

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)