Неправильная нейтрализация последовательностей CRLF («инъекция CRLF») (CWE ID 93) - PullRequest
2 голосов
/ 16 апреля 2019

В отчете Veracode я получаю сообщение об ошибке CWE 93 в некоторых файлах Java.В случае статического сканирования некоторый код имеет вид

  1. MimeMessage msg = new MimeMessage(session); msg.setFrom(new InternetAddress(msmtpfrom));

2. msg.setRecipients(Message.RecipientType.TO, address);

Как решить?

Заранее спасибо

1 Ответ

0 голосов
/ 16 апреля 2019

Просто замените вхождения CRLF в ваших строковых переменных, таких как msmtpfrom, address на пустую строку ("").Посмотрите на аналогичный вопрос, на который есть соответствующие ответы: Как исправить «Неправильная нейтрализация последовательностей CRLF в заголовках HTTP (« Разделение ответа HTTP »)»

...