Ta reguła wykrywa wywołania metody request.getQueryString() w plikach powitania JSP modułu WWW. Te wywołania zostaną oznaczone, dzięki czemu użytkownik będzie mógł sprawdzić poprawność składni i zapobiec używaniu wartości null w łańcuchu zapytania.
W produkcie WebSphere metoda request.getQueryString() zwraca wartość null, gdy plik powitania zostanie wywołany (bezpośrednio lub za pośrednictwem przekazania) z łańcuchem zapytania, który nie zawiera nazwy pliku powitania w adresie URL. Jeśli na przykład plik powitania to index.jsp, a użytkownik wprowadzi adres URL (lub inny komponent systemu przekazuje do adresu URL) http://mojafirma.com/?param=value, produkt WebSphere wyśle żądanie do pliku index.jsp. Wywołanie metody request.getQueryString() w pliku index.jsp zwróci jednak wartość null zamiast wartości param=value. Ma to zastosowanie tylko względem plików powitania zdefiniowanych w deskryptorze wdrażania web.xml.
Użytkownik może uzyskać wartość łańcucha zapytania w pliku powitania JSP na trzy sposoby:
Dodatkowe informacje na ten temat: