我们正在使用 fortify 扫描 java 源代码,它抱怨以下错误:
Method abc() sends unvalidated data to a web browser on line 200, which can result in the browser executing malicious code.
我们在第 200 行有以下代码:
<a href="<%= Util.getProduct(request) %>">Product</a>
和 getProduct 方法中的 Util.java hsa 下面的代码:
String prod = request.getParameter("prod");
谁能告诉我如何修复这个 XSS 漏洞?
谢谢!