Estoy trabajando con Checkmarx para escanear mi código en busca de posibles vulnerabilidades. estoy obteniendo
Estos datos no confiables se incrustan directamente en la salida sin la desinfección o codificación adecuadas, lo que permite a un atacante inyectar código malicioso en la salida. mensaje con el siguiente código.
var currentUrl = location.href;He intentado resolver esto con el siguiente código, pero parece que Checkmarx no puede detectar que ya estoy desinfectando los datos.
var currentUrl = checkUrlForXSS(location.href); // function definition function checkUrlForXSS(url) { const reg = /(script|\)|\(|\>|\<)/ig; return url.replace(reg, ""); }¿Hay alguna forma de desinfectar los datos en Javascript y resolver la vulnerabilidad sin usar bibliotecas (como DOMPurify)?
Gracias.