Ta reguła wykrywa wywołanie metody request.getQueryString() w plikach powitania JSP modułu WWW. Te wywołania zostaną oznaczone, dzięki czemu użytkownik będzie mógł sprawdzić poprawność składni i zapobiec używaniu wartości null w łańcuchu zapytania.
W produkcie WebSphere metoda request.getQueryString() zwróci wartość null, jeśli plik powitania zostanie wywołany bezpośrednio lub przez przekazanie, z łańcuchem zapytania, który nie zawiera nazwy pliku powitania w adresie URL. Jeśli na przykład plik powitania to index.jsp, a użytkownik wprowadzi adres URL (lub inny komponent systemu przekaże go do adresu URL): http://mycompany.com/?param=value następnie WebSphere wyśle żądanie do pliku index.jsp. Wywołanie request.getQueryString() w pliku index.jsp zwróci jednak wartość null zamiast param=value . Dotyczy to tylko plików powitania zdefiniowanych w deskryptorze wdrażania web.xml .
Użytkownik może uzyskać wartość łańcucha zapytania w pliku powitania JSP na trzy sposoby:
Dodatkowe informacje na ten temat: