在静态分析期间,我的 JSP 代码中出现 XSS 漏洞。实际上,我正在将请求从我的 servlet 转发到 JSP 页面。Requets 包含一个 JSON 字符串。在 JSP 页面中,我正在从此 JSON 对象中检索 appId 值。我使用这个 appId 值通过 XHR 调用检索更多信息。
<script type="text/javascript">
var appId;
// appContext is JSON string
var appContextStr=<%=request.getParameter("appContext")%>; // XSS Vulenrability detected
if(appContextStr!= null || !appContextStr.equals("")){
appId= appContextStr.appId;
}
</script>
如何解决这个 XSS 问题?