Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

208
Views
Checkmarx dice que document.url no es seguro

Tenemos una posible advertencia de XSS en este código:

 if (someCondition) { //location.reload(); window.location = document.URL; }

El mensaje es:

El nombre de función de la aplicación incrusta datos que no son de confianza en la salida generada con ubicación, en la línea 433 de Directory\CodeFile.js. Estos datos no confiables se incrustan directamente en la salida sin la desinfección o codificación adecuadas, lo que permite a un atacante inyectar código malicioso en la salida.

¿Hay alguna vulnerabilidad real aquí (y si es así, qué deberíamos usar en su lugar, sabiendo que location.reload() no fue satisfactorio?), ¿O simplemente debería marcar esto como No explotable y continuar?

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

URL escape del documento.URL antes de pasar el valor a ventana.ubicación

 if (someCondition) { location.href = encodeURIComponent(document.URL); }
about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!