Zum Inhalt springen

Prüfregel · RSC-SEC-062

Ungeprüftes HTML gerendert

SicherheitSchweregrad: MittelCWE-79OWASP A03-2021

Findet `dangerouslySetInnerHTML` mit dynamischem Wert — der klassische XSS-Pfad.

Prüfstufe

Quellcode aus Source MapsRepo-Zugang (Deep-Scan)

So behebt ihr es

HTML vor dem Rendern sanitisieren oder als Text ausgeben.

Eigene App kostenlos prüfen