Za pomocą zestawu OCE Toolkit można identyfikować niepoprawnie zamknięte znaczniki html.
Aby wybrać poprawkę w zakresie bezpieczeństwa w analizatorze składni (parserze) HTML, należy uaktualnić bibliotekę do wersji do jQuery 3.5.x.
https://blog.jquery.com/2020/04/10/jquery-3-5-0-released
Analiza składniowa niektórych napisów HTML przy użyciu biblioteki jQuery 3.5.x daje inne wyniki niż przy użyciu wersji 3.4.x. W napisach tych są uwzględniane znaczniki samozamykające się, niezgodnie ze standardem HTML; na przykład: "<div />"
. Takie napisy, zwłaszcza gdy stanowią część dłuższej sekwencji znaczników, mogą być analizowane w wersji 3.5.x inaczej niż w wersji 3.4.x.
Aby w plikach JSON oraz plikach HTML i JS składników odszukać niepoprawnie zamknięte znaczniki html, należy użyć polecenia cec create-asset-report <serwis>
.