Checkmarx "Внедрение кода клиента Dom" на JavaScript метод ajax

У меня есть следующий код, который помечается Checkmarx как Client Dom Code Injection проблема безопасности Checkmarx указывает на result.Error линия как возможная точка впрыска, и мы не понимаем, почему.

Почему это происходит и что мы можем сделать, чтобы решить эту проблему?

function GetEmployeeDelegates() {
    $.ajax({
        type: 'POST',
        url: SITE_ROOT + 'Form/GetEmployeeDelegates/',
        success: function (result) {
            if (result.Error == "") {
                $(".menu-loading").hide();
            } else { }
        },
        error: function (error) {
        },
        dataType: 'json'
    });


}

0 ответов

Другие вопросы по тегам