Fortify жалуются на аннотацию ломбок @Data - PullRequest
0 голосов
/ 31 октября 2018

Укрепление: Массовое присвоение: небезопасная конфигурация подшивки

@Data
public class OrderRequest implements Serializable{

    private static final long serialVersionUID = 1L;
    private Header header;
    private List<OrderVO> orderList;

}

@ Аннотация Data Lombok сообщает об ошибке массового назначения в Fortify.

Как это решить? какие-нибудь указатели?

1 Ответ

0 голосов
/ 08 ноября 2018

Это помогло решить проблему фортификации ломбков

   /**
     * This is fix fortify issues as recommendation to use binder to
     * allow / disallow fields
     * @param binder
     */
    @InitBinder
    public void populateRequest(WebDataBinder binder) {
        binder.setDisallowedFields(new String[]{});
    }
...