2016-09-17 170 views
-1

我们进行了漏洞扫描,发现大量与以下java脚本行相关的问题。我厌倦了谷歌搜索,并知道需要遵循XSS规则,以避免Java脚本中的漏洞问题,但没有找到最佳做法的下列行。请任何人可以帮助我如何提及同一行,以避免漏洞问题,而不是脆弱的部分扫描如何解决javascript的漏洞问题

document.getElementById('demo1').style.display='none'; 

为避免交叉脚本攻击/漏洞做了如下的事情,如果我错了纠正我

var elem = document.getElementById("demo1"); 
elem.style.display= 'none'; 
+3

1.第一个代码块没有XSS漏洞。 2.如果有的话,它也会存在于第二个代码块中。 –

+0

这不是XSS,但如果您的页面上有嵌入式JavaScript(而不是外部.js文件),则可能存在内容安全策略问题。 – user2182349

+0

好的感谢您的快速响应但还有一个问题是有任何工具或在线网站来测试我们的代码中的漏洞问题。 –

回答

2

有一个在你粘贴XSS或其他代码没有潜在的漏洞。如你所做的那样重写不会改变任何东西。我认为你正在寻找错误的行,如果你使用的是JavaScript构建系统/编译器/优化器/优化器,那很可能是错误的。

+0

没有FYI ..这只是线,可能是一些时间扫描用于显示哪些不是真正的问题。 –