gpt4 book ai didi

c# - 侵犯隐私 Checkmarx

转载 作者:太空狗 更新时间:2023-10-30 00:39:42 32 4
gpt4 key购买 nike

在使用 checkmarx 扫描代码以查找安全漏洞时,报告了一个指向变量名的隐私侵犯问题。

public const string Authentication  = "authentication";

我正在使用此变量在缓存中创建一个区域,名称为“authentication”,用于存储所有与身份验证相关的详细信息。

将此变量名称更改为一些意义不大的名称以解决侵犯隐私问题是否正确。这怎么会是安全威胁?

最佳答案

Checkmarx 正在寻找名称为“密码”、“凭证”、“身份验证”等的变量。当它发现您正在为它们赋值时,它会警告您您可能正在代码中存储敏感信息(对其进行硬编码)。在您提到的情况下,它看起来像是误报,因为这不是敏感信息。

关于c# - 侵犯隐私 Checkmarx,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33671245/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com