gpt4 book ai didi

java - ESAPI 库中是否有验证可以确保 Veracode SAST 扫描中不会出现 CWE-93 漏洞?

转载 作者:行者123 更新时间:2023-12-02 09:43:52 31 4
gpt4 key购买 nike

我在 Veracode 平台上对我的代码进行了 SAST 扫描,并且在 Java 邮件功能中发现了此漏洞,我使用该功能从我的应用程序发送邮件。以下是即将出现的漏洞 - CRLF 序列的不正确中和(“CRLF 注入(inject)”)(CWE ID 93)。

message.setSubject(subjectOfEmail);

我听说我们可以使用 ESAPI 库,但我找不到合适的验证函数。请有人帮助我修复此问题,以便扫描中不再出现此问题。

最佳答案

查看 Veracode 帮助中心的此页面,其中列出了可修复某些缺陷类的验证库:

https://help.veracode.com/reader/DGHxSJy3Gn3gtuSIN2jkRQ/y52kZojXR27Y8XY51KtvvA

有大量 ESAPI 库可以修复 CWSE 93 缺陷,包括

org.owasp.esapi.Encoder.encodeForHTML

关于java - ESAPI 库中是否有验证可以确保 Veracode SAST 扫描中不会出现 CWE-93 漏洞?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56837048/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com