gpt4 book ai didi

java - 如何解决 CWE 117 问题

转载 作者:行者123 更新时间:2023-12-01 17:52:31 27 4
gpt4 key购买 nike

我的产品中报告了 CWE 117 问题。

CWE 117 问题是软件无法正确清理或错误地清理写入日志的输出,我得到的一种可能的解决方案是在记录时添加以下内容。

String clean = args[1].replace('\n', '_').replace('\r', '_');

log.info(clean);

我的问题是 log4j 中是否有任何中心位置,只需进行一次更改即可解决此问题?

最佳答案

这是Layout它负责序列化日志消息,换行转换代码就属于这里。

我建议创建您自己的(简单的)PatternLayout 子类来执行转换。 Log4j 邮件列表 here 上也对此进行了讨论。 。这是该线程中建议的解决方案的稍微修改版本:

import org.apache.log4j.PatternLayout;
import org.apache.log4j.spi.LoggingEvent;

public class NewLinePatternLayout extends PatternLayout {

public NewLinePatternLayout() { }

public NewLinePatternLayout(String pattern) {
super(pattern);
}

public boolean ignoresThrowable() {
return false;
}

public String format(LoggingEvent event) {
String original = super.format(event);

// Here your code comes into play
String clean = original.replace('\n', '_').replace('\r', '_');

StringBuilder sb = new StringBuilder(clean);

String[] s = event.getThrowableStrRep();
if (s != null) {
for (int i = 0; i < s.length; i++) {
sb.append(s[i]);
sb.append('_');
}
}
return sb.toString();
}
}

相关问题(带有可能有用的答案):

关于java - 如何解决 CWE 117 问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60771437/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com