前言
Checkmarx 的 Preset 在 JavaScript 是包含 Client 與 Server 端(NodeJS),
當直接使用預設的 OWASP TOP 10 - 2017 去掃 ASP.NET MVC 專案時,
卻會被掃出 JavaScript\Cx\JavaScript_Server_Side_Vulnerabilities\Stored_XSS 等 NodeJS 的問題。
所以解法之法就是自定 Preset , Clone 自 OWASP TOP 10 - 2017 ,
並取消勾選 JavaScript_Server_Side_Vulnerabilities 。