Security Scanner #125 - XMLWriter WriteRawText method used in source
Cuando ejecuto el Security Scanner en una KB Genexus, lista aquellos objetos que utilicen WriteRawText cuando graban XML con el XMLWriter. Que problema puede dar esto? Comparemos estos dos casos 1) &strAux = '<tag>'+&String+'</tag>' &XMLW riter . WriteRawText (&strAux) y 2) &XMLWriter.WriteElement('tag',&String) Ambas formas de programar son equivalentes cuando la variable &String no tiene caracteres especiales, pues generan el mismo archivo xml, que tendrá la forma <tag>ContenidoDelSting</tag> Ahora hagamos las pruebas con otros valores: &String = "<otroTag>Valor</otroTag>" El caso 1) generará el xml 1) <tag> <otroTag>Valor</otroTag> </tag> Queda el XML con nuevos nodos. otroTag que no estaba en el XML original 2) <tag> <otroTag...