Salesforce
CRT-450 · Question #231
Which code in a Visualforce page and/or controller might present a security vulnerability?
The correct answer is B. <apex:outputText escape="false" value="{!sCurrentPage.parameters.userInput}TM />. See the full explanation below for the reasoning.
Question
Which code in a Visualforce page and/or controller might present a security vulnerability?
Options
- A<apex:outputfield value="(!ctrl.userinput)" rendered="(!isfditable}" />
- B<apex:outputText escape="false" value="{!sCurrentPage.parameters.userInput}TM />
- C<apex:outputField value="{'ctrl.userInput}" />
- D<apex:outputText value="{!SCurrentPage.parameters.useriInput}" />
How the community answered
(41 responses)- A2% (1)
- B83% (34)
- C10% (4)
- D5% (2)
Community Discussion
No community discussion yet for this question.