Új hozzászólás Aktív témák

  • martonx

    veterán

    válasz lafaty80 #9043 üzenetére

    Az a baj, hogy ez nem js kérdés.
    Önmagában, amit vizsgálnak valóban tud biztonsági probléma lenni, azaz a hiba jelzésük korrekt.
    Bármikor előfordulhat, hogy amit ily módon betöltesz, abban van valami vicces javascript.
    Ezt ők nyilván nem is fogják tudni helyetted megoldani. Gondolnám, hogy valahogy lehet azért a checkmarx-ot paraméterezni, hogy mire riasszon be, és mire nem.

    Szóval a lehetőséeig szerintem az alábbiak:
    1. újraírod a programodat, hogy abszolút ne használj ilyen js oldani utólagos kód betöltéseket :D (pl. mindent server side renderelsz, vagy ezeréves jquery helyett elkezdesz modern frameworköket használni Vuejs/React/Angular)
    2. felparaméterezed a checkmarxot / felveszed a supportjukkal a kapcsolatot, hogy ignorálja ezt a biztonsági hibát.

Új hozzászólás Aktív témák

Hirdetés