gpt4 book ai didi

java - CRLF 序列 ('CRLF Injection' 的不当中和)(CWE ID 93)

转载 作者:行者123 更新时间:2023-11-30 12:06:13 25 4
gpt4 key购买 nike

在 Veracode 报告中,我在一些 java 文件中收到错误 CWE 93。在静态扫描实例中,一些代码是

  1. MimeMessage msg = new MimeMessage(session);
    msg.setFrom(new InternetAddress(msmtpfrom));

2.msg.setRecipients(Message.RecipientType.TO, address);

我该如何解决?

提前致谢

最佳答案

只需将字符串变量(如 msmtpfrom、地址)中出现的 CRLF 替换为空字符串 ("")。查看具有相关答案的类似问题:How to fix "Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')"

关于java - CRLF 序列 ('CRLF Injection' 的不当中和)(CWE ID 93),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55705738/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com