Spring JDBC + IBM App Scan as не может распознать другой тип проверки - PullRequest
0 голосов
/ 28 сентября 2018

Я работаю над угловым и пружинным приложением.Я использовал IBM AppScan для запуска своего кода Spring, и он сообщил о нескольких уязвимостях с высоким приоритетом.Поскольку я использую Spring JDBC, оказывается, что проблемы связаны с проверкой входных данных непосредственно перед выполнением запроса из подготовленного оператора.Я не реализовал валидацию точно так, как мне предлагал AppScan, но я использовал API проверки бина Java для проверки всех атрибутов объекта модели на этом уровне, но затем приложение Scan Scan не может его распознать.Любая идея, как заставить AppScan распознавать это?

...