0
나는 "><script>alert(1);</script>
같은 쿼리에 대한 ESAPI의를 정규화 기능을 사용하여 시도이ESAPI.encoder().를 정규화 (쿼리)가 제대로 작동하지
<input class="textBox" type="text" value="<%=ESAPI.encoder().canonicalize(query) %>" autocomplete="off" />
같은 입력 태그 그러나이 일을 나던하고 난 얻을 내 브라우저에서 경고. 내가 제대로하고 있니?
ESAPI.encoder(). encodeForHTMLAttribute (query)를 사용해 보았지만 여전히 브라우저에서 경고를 받고 있습니다. –
@Coder_sLaY 브라우저의보기 소스에서 출력물을 볼 수 있습니까? – Esailija
캐시 문제가있었습니다. 그 일. 엄청 고마워. Btw 당신이 날 hapax2를 사용하여 제안 해 주시겠습니까? –