Estoy tratando de desinfectar el document.referror . referror en el componente de reacción como se muestra a continuación. Sin embargo, la herramienta de análisis de seguridad Checkmarx se queja de ello. Probé sanitize-html también pero no funcionó. ¿Algunas ideas?
const checkURL = string => { try { return new URL(string) } catch (error) { return 'invalid' } } <MyComponent action={()=>window.location.href = checkURL(document.referrer)+"/Home" } </MyComponent>Checkmarx: error de cliente-DOM:
Estos datos no confiables se incrustan directamente en la salida sin la desinfección o codificación adecuadas, lo que permite a un atacante inyectar código malicioso en la salida.