Checkmarx Reflected XSS
У меня есть API на основе Django. После сканирования моего приложения с помощью CheckMarx, оно показало, что у меня есть отраженная XSS уязвимость здесь:
user_input_data = json.loads(request.GET.get('user_input_data'))
То, что я уже пробовал:
- Used
django.utils.html.escpae
- Used
django.utils.html.strip_tags
- Used
html.escape
- Used
escapejson
package
Каждый раз, когда я запускаю сканирование, оно находит сохраненный XSS именно в этом месте