Информация подвергается через отправленные данные (CWE ID 201) в коде vera - PullRequest
0 голосов
/ 27 февраля 2020
window.top.location = "<%=AppProperties.getInstance().getProperty("Privacy")%>";

Я обнаружил уязвимость над кодом в veracode.

Рекомендация. Убедитесь, что передача конфиденциальных данных предназначена и не нарушает политику безопасности приложения или пользователя. ожидания

Не могли бы вы помочь мне, как исправить уязвимость?

1 Ответ

0 голосов
/ 10 марта 2020

ESAPI.httpUtilities () ---> Этот метод get устраняет уязвимость в veracode, а ESAPI - это файл библиотеки файла java. httpUtilities () этот метод обеспечивает дополнительную безопасность нашему приложению.

, дайте мне знать, если у вас есть какие-либо вопросы по поводу проблем!

...