Ich sende Daten an die Client-Seite im JSON-Format mit Rawurlencode-Methode. Es zeigt Cross Site Scripting schlechte Validierung in Rawurlencode-Methode in HPfortify.Wie dieses Problem zu beseitigen. Jeder Rat wird sehr geschätzt.HP Fortify Problem - Cross-Site-Scripting zeigen schlechte Validierung in PHP
mein Code -
$json_encoded = rawurlencode($json);
$json_encoded = (preg_match("/[%\da-zA-Z-_]+/",htmlspecialchars($json_encoded,ENT_QUOTES, 'UTF-8')) ? $json_encoded : 0);
echo $json_encoded;
ich Fehler bei echo $ json_encoded (XSS schlechte Validierung) erhalten.
Ich habe ** htmlspecailchars() ** und ** regulären Ausdruck ** für mehr Validierung verwendet, aber die Angriffs-Sache ist immer noch da. – maheshkumawat23