Проблема манипулирования путями в весенней загрузке - PullRequest
1 голос
/ 02 мая 2020

Я использую этот код для чтения всех файлов в папке Java, в которых они заканчиваются на «.properties».

@Value("classpath*:com/tech/java/*.properties")
    private Resource[] files;

for (Resource resource : files) {

File file = resource.getFile();

try (BufferedReader br = new BufferedReader(new FileReader(file))) {

Сбой при сканировании фортификации на try (BufferedReader br = new BufferedReader(new FileReader(file))) с уязвимостью в безопасности, говорящей о том, что существует вероятность манипулирования путем.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...