问题描述
用Fortify工具扫描代码,类似如下方法均扫描出Cross-sitescripting:reflected问题。publicJsonResultDoAny(){returnJson(result);}但据测试,实际上return的json对象在客户端解析后,是对敏感字符做过处理的,例如吧<转换成了u003等现在不太清楚,这个处理是mvc自动做的吗?是否可以配置,例如我不想做敏感字符转换了,怎么去配置?怎样修改代码能通过Fortify扫描呢?
时间: 2024-10-24 02:17:42