Cette règle détecte l'appel de méthode request.getQueryString() dans les fichiers de bienvenue JSP d'un module Web. Ces appels sont marqués pour que l'utilisateur puisse vérifier leur utilisation et éviter les valeurs null pour la chaîne de requête.
Dans WebSphere, la méthode request.getQueryString() renvoie la valeur null si le fichier de bienvenue est appelé, directement ou par le biais d'une redirection, avec une chaîne de requête dont l'adresse URL ne contient pas le nom du fichier de bienvenue. Par exemple, si le fichier d'accueil est index.jsp et que l'utilisateur entre l'URL (ou qu'un autre composant système transmet l'URL) http://mycompany.com/?param=value, WebSphere envoie la demande à index.jsp. Cependant, l'appel request.getQueryString() dans index.jsp renvoie la valeur null au lieu de param=value. Cette procédure ne s'applique qu'aux fichiers de bienvenue définis dans le descripteur de déploiement web.xml.
Vous pouvez obtenir la valeur de la chaîne de requête d'un fichier de bienvenue JSP de trois façons :
Pour plus d'informations, voir :