gpt4 book ai didi

java - SonarQube 在 Spring Framework Controller 和 Spring Framework 应用程序主类中显示安全错误

转载 作者:行者123 更新时间:2023-11-30 05:45:48 26 4
gpt4 key购买 nike

我应该认真对待这个安全警告吗,这个警告会出现在每个 Controller 中

https://rules.sonarsource.com/java/RSPEC-4529

当我声明这样的 Controller 时

@RequestMapping(path = "/profile", method = RequestMethod.GET) 
public UserProfile getUserProfile(String name) {
...
}

此警告显示在应用程序类中

https://rules.sonarsource.com/java/RSPEC-4823

@SpringBootApplication
public class Application {

public static void main(String[] args) {
SpringApplication.run(Application.class, args);
}

}

最佳答案

是的,您应该认真对待安全警告。至少对于企业应用来说是这样。

如果您开发此应用程序是为了学习某些东西,那么这完全是您的选择。否则,保护 HTTP 端点是最佳实践。

SonarQube 热点规则正在帮助您识别所有此类显示安全漏洞的端点。

关于java - SonarQube 在 Spring Framework Controller 和 Spring Framework 应用程序主类中显示安全错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54856544/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com