gpt4 book ai didi

java - Appscan Validation.java 中的必需问题

转载 作者:行者123 更新时间:2023-12-01 09:16:36 25 4
gpt4 key购买 nike

我在我的应用程序上运行了 appScan。我可以看到 String 对象的大多数 Validation.Required 问题。但是,不确定应用程序扫描在这里期望什么验证。我们尝试过使用 null 和空检查仍然没有用。请任何人告诉我appscan 对字符串对象期望什么验证。

    String tableName = this.request.getParameter(TABLE_NAME);

session.setAttribute(tableName + "_" + parentTableName + "_editColumnMap", editableColumnsMap);

如果您需要更多信息,请告诉我

最佳答案

减少 Validatoin.required 发现的主要目标是针对恶意输入进行验证。检查您的代码中是否有任何变量可以设置为可以由恶意用户控制的值。任何从系统外部获取的输入都应使用白名单进行验证或清理:https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet#White_List_Input_Validation

关于java - Appscan Validation.java 中的必需问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40508481/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com