gpt4 book ai didi

java - 如何处理以下覆盖率扫描问题参数 docId 接收受污染的数据 (taint_path_param)

转载 作者:行者123 更新时间:2023-12-01 18:15:50 25 4
gpt4 key购买 nike

请找到我的代码片段。

@RequestMapping(value="/abc" , Method=RequetMethod.GET)
public void xxx(@Requestparam("docId") final String docId , @Requestparam("archieveId") final String archieveId){
//Code will be here
}

如何解决显示“TAINTED_PATH_PARAM”的覆盖扫描问题请帮忙!

最佳答案

根据link中提供的描述

The program does not have control over the values of the input, and so before using this data, the program must sanitise the data to eliminate system crashes, corruption, escalation of privileges, or denial of service.

@Requestparam("docId") Final String docId 可以被视为tained_source,它可能会在一处或多处下沉。

解决方案:“sink”之前使用@NotNull@NotEmpty验证此变量>空间字符验证可能会解决此问题。

关于java - 如何处理以下覆盖率扫描问题参数 docId 接收受污染的数据 (taint_path_param),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60371500/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com