Tengo el siguiente guión.
function submitAsPost(url){ if(url === "oneUrl" || url === "AnotherUrl") { var f = document.forms[0]; f.action=url f.method='post' f.submit(); } }Estoy tratando de hacer que Appscan lea la vulnerabilidad. Dado que los parámetros son diferentes y significativos, no quiero validar cada uno. La vulnerabilidad actual es el uso inseguro de la forma. Acción ¿Hay una manera fácil de mitigar esto? Supongo que solo validar la cadena de URL no funciona.