簡體   English   中英

強化 Java Http 請求 Header 操作

[英]Fortify Java Http Request Header Manipulation

我從 httprequestservlet 標頭中讀取了一些數據,在強化 static 強化分析中我得到了

Header 操縱漏洞問題。修復請求 header 操縱以加強問題的最佳方法是什么

String a=(requestServlet.getRequestURL().toString());
String myId =requestServlet.getHeader("MyID");

According to this page https://vulncat.fortify.com/en/detail?id=desc.dataflow.java.header_manipulation , I think you need to add the sanity check for the header parameters.

通常,強化服務器會給出修復建議。 例如,他們解釋路徑操作如下

在此處輸入圖像描述

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM