函数applyFormatting(ruleObject){ 元素=规则对象。 目标元素 if(元素){ if(ruleObject.BackgroundColor){ $(element).css('background-color',ruleObject.BackgroundColor); } if(ruleObject.TextColor){ $(element).css('color',ruleObject.TextColor); } } }
-
您可以通过清理和验证ruleObject来处理Fortify查找。 BackgroundColor和ruleObject。 将TextColor值应用于CSS属性之前。 使用JavaScript对象映射可接受的颜色值,并对此对象进行检查,以防止恶意代码的注入,同时允许合法的颜色自定义。 – Pratik Lad公司 评论 5月2日10:17