Hirdetés

Keresés

Új hozzászólás Aktív témák

  • nevemfel
    senior tag

    Sziasztok,

    Belefutottam most egy idegesítő "hibába", checkmarx-nál.
    Van pár tool, ahol jquery-s $.post() response-át betöltöm egy div-be.
    Normál esetben ha csak szöveg jön vissza tettem bele encode-ot , azzal nincs is gond.
    A gond ott kezdődik, hogy van olyan, hogy komplett táblázatot vagy form elemeket(select option részét) adom vissza. Ezt viszont bukom minden esetben, ha encode-olom pl.
    .html() <- ehhez már encode kellene alapból.
    .innerHTML() <- ez jó lenne nekem, de ezt meg checkmarx nem veszi figyelembe.
    .append() <- ez is jó lenne nekem, de ezt sem veszi figyelembe a checkmarx

    Van erre ötlet vagy megoldás?

    .innerHTML() <- ez jó lenne nekem, de ezt meg checkmarx nem veszi figyelembe.

    Ez mit jelent, hogy "nem veszi figyelembe"?
    innerHTML propertyvel tudsz beágyazni html-t anélkül, hogy escapelni kellene, és a böngésző nem fogja végrehajtani a beágyazott scripteket.

  • martonx
    veterán

    Sziasztok,

    Belefutottam most egy idegesítő "hibába", checkmarx-nál.
    Van pár tool, ahol jquery-s $.post() response-át betöltöm egy div-be.
    Normál esetben ha csak szöveg jön vissza tettem bele encode-ot , azzal nincs is gond.
    A gond ott kezdődik, hogy van olyan, hogy komplett táblázatot vagy form elemeket(select option részét) adom vissza. Ezt viszont bukom minden esetben, ha encode-olom pl.
    .html() <- ehhez már encode kellene alapból.
    .innerHTML() <- ez jó lenne nekem, de ezt meg checkmarx nem veszi figyelembe.
    .append() <- ez is jó lenne nekem, de ezt sem veszi figyelembe a checkmarx

    Van erre ötlet vagy megoldás?

    Szia!

    Szólok, hogy nem azért nem válaszolunk, mert nem foglalkozunk a problémáddal, hanem mert nem küldtél példa jsfiddle / codepen kódot, amúgy meg szvsz rajtad kívül senkinek fingja sincs, hogy mi lehet az a checkmarx :D

Új hozzászólás Aktív témák