получение ошибки в приведенном ниже фрагменте кода java, который является ошибкой манипулирования путем к файлу - PullRequest
0 голосов
/ 27 апреля 2020

Любая идея, как исправить приведенный ниже код, поскольку я получаю ошибку в fortify при сканировании приведенного ниже java кода, который является манипулированием путем, злоумышленники могут управлять аргументом пути файловой системы к File(), который позволяет им получать доступ или изменять иначе защищенные файлы.

  if (abcManagement.getFileName() != null) {

                        String filePath = abcManagement.getFileName();
                        File file = new File(filePath);
                        if (file.exists()) {

люди, пожалуйста, сообщите

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...