Проблема Veracode CWE-73 в Java-коде Получение внешнего управления cwe-73 файлом по имени меня или пути при чтении строки ниже в Java-коде. [code]File file = new File(absolutePath + fileName); [/code] В приведенном выше случае имя файла является динамическим. Я пробовал использовать валидатор esapi, но не помогло.
У меня есть приложение на asp.net, которое использует сканирование Veracode для обнаружения любых недостатков безопасности в приложении. При сканировании одной из моих функций отображается следующая ошибка «Внешний контроль имени файла или пути»....
Мне нужно изменить дефис, чтобы он был равен моему максимальному возрасту управления кешем.
Я не понимаю, откуда он взялся, пожалуйста, помогите мне с этим.
Я также проверил конфигурацию iis, но там ничего не нашел.
Заранее спасибо.
Аааааааааааааааа...
Мне нужно изменить дефис, чтобы он был равен моему максимальному возрасту управления кешем.
Я не понимаю, откуда он взялся, пожалуйста, помогите мне с этим.
Я также проверил конфигурацию iis, но там ничего не нашел.
Заранее спасибо.
Мне нужно изменить дефис, чтобы он был равен моему максимальному возрасту управления кешем.
Я не понимаю, откуда он взялся, пожалуйста, помогите мне с этим.
Я также проверил конфигурацию iis, но там ничего не нашел.
Заранее спасибо.
Заявленная ошибка: этот вызов javax.servlet.jsp.PageContext.forward() содержит перенаправление URL-адреса на ненадежный сайт. Запись ненадежных входных данных в значение URL-адреса может привести к тому, что веб-приложение перенаправит запрос на...