Checkmarx - неправильная авторизация доступа к ресурсам для собственного запроса - PullRequest
0 голосов
/ 30 апреля 2020

Я пытаюсь отсканировать java код с помощью галочкиx.

У меня есть JPA-репозиторий с использованием описанного ниже метода.

@Query(value = "select t.* from transactions t, applications a, payment_processors pp "
      + "where t.paymentProcessorTransactionId = :x " + "and t.asyncPayment = 1 "
      + "and t.applicationId = a.id " + "and a.paymentProcessorId = pp.id "
      + "and pp.name = :y ", nativeQuery = true)
  Transaction fetchAsyncTransactionByTransferCode(@Param("x") String x,
      @Param("y") String y);

После сканирования я получаю неправильное разрешение доступа к ресурсам в параметрах x и y.

А также неправильная обработка исключений в этих строках.

...