cost 222 ms
如何解决 java spring 启动应用程序中的安全审计发现日志注入 - How to resolve security audit finding log injection in java spring boot application

我正在尝试通过使用 lombok extern Slf4j 记录它来获取异常详细信息。 但是在覆盖率扫描中发现了一个问题,如下所示。 这是一个安全审计发现。 CID 227846(第 1 个,共 1 个):日志注入 (LOG_INJECTION)。 受污染的字符串 ex 存储在日志中。 这可能允许 ...

读取环境变量时,Fortify SCA扫描报告出现日志伪造问题 - Fortify SCA scan reports Log Forging issue while reading environment variables

我使用了System.getenv("envVariableName") ,它引发了我的日志伪造问题。 我什至尝试使用ESAPI编码器对返回的String进行编码,但没有帮助。 我的代码段: 关于我所缺少的任何建议将不胜感激。 ...

Fortify 日志伪造问题 - Fortify Log Forging Issue

我们正在使用 Fortify 扫描我们的 .NET 应用程序,需要提供一些关于为什么日志伪造问题不适用于我们的信息。 在我们的代码中,我们有以下模式,当然它并不完全是这样,我已经抓住了我们正在做的事情的本质: 所以基本上,我们控制如何创建日志条目对象。 我们将消息或用户输入限制为 100 个字符 ...

日志锻造强化修复 - log forging fortify fix

我正在使用 Fortify SCA 来查找我的应用程序中的安全问题(作为大学作业)。 我遇到了一些无法摆脱的“日志伪造”问题。 基本上,我记录了一些用户从 Web 界面输入的值: Fortify 将此报告为日志伪造问题,因为getRecordId()返回用户输入。 我已经关注了这篇文章,我 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM