Недостаток veracode нарушения границы доверия, существующий в ActionForward, выполняет функцию класса java - PullRequest
0 голосов
/ 18 декабря 2018

Нарушение границы доверия при установке атрибута сеанса внутри исполняемой функции ActionForward в Java-файле.

Строка дефекта: session.setAttribute (mapping.getAttribute (), form);

Я пытался срешение, такое как проверка mapping.getAttribute, является нулевым или содержит какие-либо специальные символы и проверенные атрибуты 'form' с помощью метода rejex, но все же недостаток существует.Может ли кто-нибудь помочь с этим, если вам известно об этом недостатке veracode.

...