исправить проблему инъекции json - PullRequest
0 голосов
/ 09 мая 2019

Мы хотим десериализовать строку json с помощью Gson. Я получаю json от веб-службы, которую я конвертирую в String, а затем устанавливаю в Model Object с помощью библиотеки gson. При запуске кода в системе безопасности Fortify выдается ошибка Json-инъекции в приведенном ниже коде со следующим сообщением:

Данные записываются в поток JSON. В этом случае JSON написано от fromJson ()

Gson gson = new Gson();
MyObject obj = gson.fromJson(jsonString, MyObject.class);

Есть ли у вас рекомендации по решению?

1 Ответ

0 голосов
/ 13 мая 2019

Ваша проблема, возможно, связана с этой переменной "jsonString".Откуда это взялось?Вы доверяете этому источнику или он поступил от пользователя?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...