Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

209
Vistas
Checkmarx dice que document.url no es seguro

Tenemos una posible advertencia de XSS en este código:

 if (someCondition) { //location.reload(); window.location = document.URL; }

El mensaje es:

El nombre de función de la aplicación incrusta datos que no son de confianza en la salida generada con ubicación, en la línea 433 de Directory\CodeFile.js. Estos datos no confiables se incrustan directamente en la salida sin la desinfección o codificación adecuadas, lo que permite a un atacante inyectar código malicioso en la salida.

¿Hay alguna vulnerabilidad real aquí (y si es así, qué deberíamos usar en su lugar, sabiendo que location.reload() no fue satisfactorio?), ¿O simplemente debería marcar esto como No explotable y continuar?

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

URL escape del documento.URL antes de pasar el valor a ventana.ubicación

 if (someCondition) { location.href = encodeURIComponent(document.URL); }
about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda