Copertura e segnali concreti
Per cross-site scripting (XSS), controlla l'ambito concreto sotto invece di affidarti a una sola categoria. File esatto, contesto regola, severità, confidenza e indicazioni di rimedio. RADAR-SEC-XSS, unsafe pattern, safer pattern, sicurezza del codice sorgente. Output terminale e artefatti SARIF, JSON o HTML generati dallo stesso insieme di finding.
- Focus: Per cross-site scripting (XSS), controlla l'ambito concreto sotto invece di affidarti a una sola categoria. Focus: sicurezza del codice sorgente; RADAR-SEC-XSS, unsafe pattern, safer pattern, sicurezza del codice sorgente.
- Flusso: ID regola: RADAR-SEC-XSS
- Copertura e segnali concreti: RADAR-SEC-XSS, unsafe pattern, safer pattern, sicurezza del codice sorgente
FocusFile esatto, contesto regola, severità, confidenza e indicazioni di rimedio.Confine
Per cross-site scripting (XSS), controlla l'ambito concreto sotto invece di affidarti a una sola categoria. Focus: sicurezza del codice sorgente; RADAR-SEC-XSS, unsafe pattern, safer pattern, sicurezza del codice sorgente.File esatto, contesto regola, severità, confidenza e indicazioni di rimedio. RADAR-SEC-XSS, unsafe pattern, safer pattern, sicurezza del codice sorgente. Output terminale e artefatti SARIF, JSON o HTML generati dallo stesso insieme di finding.Il rilevamento statico è evidenza, non prova di sfruttabilità. Controlla flusso dati e contesto, documenta i falsi positivi e testa il comportamento corretto.