gpt4 book ai didi

java - 如何中和 HTTP header 中的 CRLF 序列

转载 作者:塔克拉玛干 更新时间:2023-11-02 19:24:35 24 4
gpt4 key购买 nike

我已经通过了这个链接。[ How to fix "Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')"

但它并没有给我解决方案。

我的代码还给出错误“HTTP header 中 CRLF 序列的不正确中和('HTTP 响应拆分')CWE ID 113”。

我的代码片段是::

Cookie newloginCookie = new Cookie("CMCLoginCookie", userName + ":" + password);
newloginCookie.setMaxAge(24 * 60 * 60 * 1000);
response.addCookie(newloginCookie);

在 veracode 扫描中,错误出现在最后一行。不知道该怎么做。

最佳答案

通过使用 ESAPI,您可以解决最大 CWE 问题。

基本上,上述问题需要使用正则表达式或 DefaultHTTPUtilities 从用户输入中删除\r\n 值。

关于java - 如何中和 HTTP header 中的 CRLF 序列,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23514793/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com