解决ajax劫持,加强JavaScript劫持:使用Jquery Ajax的易受攻击的框架aspx

我正在开发一个遗留系统,我们刚刚用HP Fortify扫描了它,得到了

JavaScript劫持:易受攻击的框架,代码如下。

function getMissionOverwriteDocsDataCountComponent(siteNo, fcg, catCode, facNo, assetUid, compNo) {

// Make the Ajax call

$.ajax({

url: 'MissionOverwriteAj.aspx',

data: {

reqType: 'getMissionOverwriteDocsCountComponent',

siteNo: siteNo,

fcg: fcg,

catCode: catCode,

facNo: facNo,

assetUid: assetUid,

compNo: compNo

},

dataType: "text",

cache: false,

async: false,

error: errorFunc,

success: function(response){

//alert(response);

attCount = response;

}

});

}

这在VB中调用ASPX页面

Protected Sub Page_Load(ByVal sender As Object, ByVal e As System.EventArgs) Handles Me.Load

Dim reqType As String = Request.Params("reqType")

userID = Session(UserID).ToString()

orgID = Session(OrgID).ToString()

facility = New Facility(Request.Params("siteNo"),

Request.Params("facNo"),

Request.Params("fcg"),

Request.Params("catCode"),

Request.Params("assetUid"))

' Determine what type of call is being made.

Select Case reqType

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值