gpt4 book ai didi

javascript - HP Fortify 扫描问题 :Password Management: Password in HTML Form

转载 作者:行者123 更新时间:2023-11-28 18:32:45 26 4
gpt4 key购买 nike

我使用 Fortify 软件扫描我的 Web 项目,遇到了很大的困难

问题:密码管理:HTML 表单中的密码

<input name="pin" type="password" data-rule-required="true" value="${pin}">

type="password"可以让我在 HTML 页面中为用户显示 **

如何修改这个问题?

最佳答案

Fortify 在后端使用了多种不同的分析技术。有些更复杂,例如数据和调用分析。其他的是非常简单的语法分析,寻找不安全的函数。

语法分析规则之一在源文件中的任何位置查找单词“password”,推测它可能代表硬编码的密码。然而,通常它只是一个名为“password”/“pwd”的变量或 HTML 的一部分(如本例所示)。它们的审查速度非常快,只需将它们标记为“不是问题”并进行抑制,这样它们就不会出现在未来的扫描中。

关于javascript - HP Fortify 扫描问题 :Password Management: Password in HTML Form,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37669923/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com