Checkmarx "Внедрение кода клиента Dom" на JavaScript метод ajax
У меня есть следующий код, который помечается Checkmarx как Client Dom Code Injection
проблема безопасности Checkmarx указывает на result.Error
линия как возможная точка впрыска, и мы не понимаем, почему.
Почему это происходит и что мы можем сделать, чтобы решить эту проблему?
function GetEmployeeDelegates() {
$.ajax({
type: 'POST',
url: SITE_ROOT + 'Form/GetEmployeeDelegates/',
success: function (result) {
if (result.Error == "") {
$(".menu-loading").hide();
} else { }
},
error: function (error) {
},
dataType: 'json'
});
}