Fortify отмечает следующий код как загрязнение параметров HTTP (проблематичная линия отмечена): < /p>
java 8, Spring Framework 5.3 < /p>
protected T get(String url, Class responseType, Object... urlVariables) {
HttpEntity requestEntity = new HttpEntity(buildSecurityHttpHeaders());
HttpEntity responseEntity = restTemplate.exchange(
url, HttpMethod.GET, requestEntity, responseType, urlVariables); //
Я попытался добавить метод дезинфекции для Urlvariables, но Fortify по -прежнему сообщает о проблеме. Я понимаю, что Resttemplate позволяет создавать URL -адреса с параметрами, но я не уверен, безопасно ли это использование. < /P>
Мои вопросы: < /p>
[*] Можно ли использовать объект ... urlvarials в этой форме действительно вызывает загрязнение параметра HTTP? Параметры URL для restttemplate.exchange ()?
Как безопасно исправить или рефракторировать этот метод, учитывая, что он используется в ~ 200 местах?>
Подробнее здесь: https://stackoverflow.com/questions/797 ... how-to-fix