Findbugs [Уязвимость вредоносного кода | EI_EXPOSE_REP2] не выбрасывается на самостоятельно написанные классы - PullRequest
0 голосов
/ 07 апреля 2020

вчера мы внедрили спот-багов в наши приложения. Большинство наших ошибок были [Malicious code vulnerability | EI_EXPOSE_REP2]...may expose internal representation by storing an externally mutable object into....

Мы понимаем это, но мы не понимаем, что эти ошибки были только добавлены в классы Date. У нас есть написанные самим классы, которые проводятся другими классами, и эта ошибка там не была.

Почему он обрабатывает Date иначе, чем самописные классы? Другие классы также не являются неизменяемыми. В основном мы используем ломбок для добытчиков, сеттеров и строителей.

Спасибо

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...