腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(6251)
视频
沙龙
2
回答
CGI_Stored_XSS
漏洞
的
Checkmarx
修复
、
、
、
、
Checkmarx
抱怨有一个未经验证
的
DB输出。一般情况下如何验证DB输出?
浏览 256
提问于2019-05-22
得票数 0
1
回答
CheckMarkx ::HRA_JAVA_CGI_REFLECTED_XSS_ALL_CLIENTS发行
、
、
、
、
我正在努力解决
CheckMarx
漏洞
之一。我需要一些指导来支持这一点。下面是我
的
代码:我试过
的
解决办法: 他说:StringEscapeUtils.unescapeJson(in.readLine()),,这没什么用。2:在谷歌
的</e
浏览 12
提问于2021-04-07
得票数 1
2
回答
跨站点历史记录操作(
Checkmarx
)
、
、
、
、
有谁知道如何
修复
Checkmarx
漏洞
--基于java
的
应用程序
的
跨站点历史操作?以下是
Checkmarx
scan提供
的
描述--“该方法可能会泄漏服务器端条件值,允许从另一个网站跟踪用户。这可能会构成侵犯隐私
的
行为。”logged in) {} else {} 在谷歌搜索后,我发现了一些
Checkmarx</e
浏览 9
提问于2018-06-21
得票数 2
1
回答
修复
Checkmarx
XSS
漏洞
表达js
、
、
、
我总是在exprees路由器中看到
checkmarx
XSS
漏洞
,不知道用什么其他函数来
修复
它。我使用了express验证器,但到目前为止还没有成功。("empName").trim().escape().not().isEmpty(), try { //getting
checkmarx
浏览 7
提问于2021-09-24
得票数 0
1
回答
checkmarx
扫描中
的
Angular_Improper_Type_Pipe_Usage
、
、
我们正在使用一个名为
checkmarx
的
工具来扫描代码
漏洞
。我正在收到Angular_Improper_Type_Pipe_Usage警告,下面的角代码在
checkmarx
扫描。代码:
Checkmarx
警告: 我怎么才能修好它我认为这是一种使用管道
的
标准方法。
浏览 9
提问于2022-05-06
得票数 0
回答已采纳
2
回答
Checkmarx
:在Java中使用Mybatis进行不正确
的
异常处理
、
、
、
我
的
项目被
Checkmarx
扫描,所有的Mybatis文件都显示出相同
的
风险:不正确
的
异常处理。报告说,像这样
的
resultMap代码<resultMap id="resultMap" type="com.example.Test">可能会抛出预期
的
异常,并且应该被包装在一个try-catch块中我们在所有使用sql代码
的
地方都进行了异常处理,但仍然得到了相同
的
结果。 是否存在阻止
Checkm
浏览 23
提问于2022-09-02
得票数 3
2
回答
修复
Javascript中反映
的
XSS问题。
CheckMarx
、
、
我试图使用
CheckMarx
验证我
的
代码,但我被一些无法找到
修复
的
漏洞
所困扰。以下是引发
漏洞
的
代码行。 window.location.href = url + "?"$rootScope.selectedContext.defaultAppPageId + "&hierarchyId="+ $rootScope.defaultHierarchyId 我尝试用编码
修复
它有没有办法
修复
这
浏览 84
提问于2019-08-29
得票数 5
回答已采纳
2
回答
checkmarx
标记属性是否将密码命名为中等
漏洞
,而不考虑下划线实现?
、
我有点不明白为什么
checkmarx
将下面的公共属性密码标记为堆检查类型
的
中度
漏洞
。 知道为什么
checkmarx
会将这一行标记为
漏洞
吗?对下面的代码有什么建议/改进意见吗?
浏览 0
提问于2018-02-01
得票数 1
回答已采纳
3
回答
SonarQube可以用作静态应用程序安全测试工具吗?
、
、
、
、
我正在寻找一个静态应用程序安全测试(SAST)工具,但我买不起商业产品(例如:
Checkmarx
)。SonarQube是一个很棒
的
静态代码分析工具,但我注意到“
漏洞
”类型只有几条规则(“
漏洞
”等于“安全”,对吗?)我计划扩展一些自定义插件,包括许多
漏洞
规则(可能有数百条针对C/C++、Java和SonarQube支持
的
其他语言
的
规则)。这是使SonarQube成为一个“类似于
Checkmarx
”工具
的
可行方法吗?或者,Son
浏览 5
提问于2017-11-24
得票数 6
1
回答
如何
修复
Checkmarx
扫描‘反射XSS所有客户端’
的
Checkmarx
漏洞
?
、
、
Checkmarx
扫描程序扫描“反射
的
XSS所有客户端”。如何在JAVA REST API中解决这个问题? 已在本地运行REST API服务
的
扫描。
浏览 3
提问于2019-04-05
得票数 1
2
回答
隐私侵犯检查
、
、
在使用
checkmarx
扫描代码以查找安全
漏洞
时,报告了指向变量名称
的
隐私侵犯问题。public const string Authentication = "authentication"; 我使用这个变量在缓存中使用这个名称(“身份验证”)创建一个区域,它存储所有与身份验证相关
的
详细信息为了
修复
侵犯隐私
的
问题,将此变量名称更改为一些意义较小
的
名称是否正确。这怎么会是安全威胁呢?
浏览 0
提问于2015-11-12
得票数 5
1
回答
HOw
修复
清除有效载荷
的
checkmarx
错误
、
、
、
、
我有一个spring引导服务(2.4.5),它显示了
checkmarx
错误,我们需要清理请求有效负载。我们如何净化请求
的
有效载荷?我收到了"@RequestBody最终MyInput输入“
的
下列
checkmarx
错误消息: 应用程序
的
executeNewReport方法在src\main\java\com\gayathri\controllers\JobController.java.
的
第82行执行带有输入
的
SQL查询应用程序通过将不受信任
的</em
浏览 2
提问于2021-05-13
得票数 0
回答已采纳
1
回答
Checkmarx
将代码突出显示为sqlinjection
漏洞
、
、
、
Checkmarx
将以下代码段表示为sql注入
漏洞
。 }//sql_serts.sql文件包含一组insert语句 我希望将上面的代码转换为
che
浏览 15
提问于2017-07-26
得票数 1
2
回答
Oracle中
的
参数篡改
、
、
、
我使用工具
Checkmarx
扫描了我
的
Oracle包
的
安全
漏洞
。
Checkmarx
生成了一份报告,指出我
的
代码存在
漏洞
类型参数篡改。我将在没有任何前端应用程序
的
情况下直接在数据库中运行代码。我不能把我
的
实际代码放在这里,但它是这样
的
:BEGIN END_DATE := TO_DATE(TRUNC(LAST_DAY
浏览 2
提问于2015-03-16
得票数 2
1
回答
jQuery
漏洞
(NVDCVE-2007-2379)-“JSON数据保护方案”-2022年
的
解决方案?
、
、
这基本上是关于
的
相同
的
(我不知道如何避免引用它) 我找不到关于"JSON数据保护方案“是什么意思
的
任何信息,也找不到关于它是如何
修复
的
任何提示。所以我
的
实际问题是,有没有人知道2010年以来发生了什么变化,你可以解决这个问题,以及如何解
浏览 13
提问于2022-06-06
得票数 1
1
回答
部分类中
的
“客户端仅限验证”-
Checkmarx
漏洞
-补救
、
、
、
通过
Checkmarx
工具扫描代码库,我会得到“客户端仅限验证”
漏洞
,这一点是在使用分部类
的
地方引发
的
。System.Data.SqlClientPartial Class Frm_ChangePwd //
Checkmarx
points to this line as vulnerability
Checkmar
浏览 4
提问于2021-01-05
得票数 0
回答已采纳
1
回答
Checkmarx
:应用程序包含硬编码连接详细信息。这可以公开数据库密码。
、
、
、
来自
Checkmarx
报告:<dependency> <artifactId>jasypt-spring-boot
浏览 2
提问于2020-07-22
得票数 2
1
回答
如何在
Checkmarx
中防止location.href
的
CLIENT_DOM_XSS?
、
、
、
、
在使用
Checkmarx
扫描我
的
项目时,我得到了"CLIENT_DOM_XSS“
漏洞
。下面是导致问题
的
代码行:if (window != top) top.location.href = location.href;有没有人能推荐一下我
的
解决方案? 谢谢。
浏览 13
提问于2021-01-15
得票数 0
1
回答
如何处理
checkmarx
扫描
的
SQL_Injection和Second_Order_SQL_Injection
漏洞
?
、
、
、
、
SQL_Injection和Second_Order_SQL_Injection
漏洞
出现在使用
checkmarx
扫描
的
spring框架
的
项目源代码中。已在“密码”中检测到注入
漏洞
@Query
浏览 8
提问于2022-10-10
得票数 0
1
回答
BufferedReader readLine()方法上
的
反射XSS
、
、
、
、
我已经使用
Checkmarx
工具扫描了一个java web项目,分析表明了一个XSS
漏洞
,在这个方法中,web服务响应JSON,该
漏洞
位于行while((output = Encode.forJava(
Checkmarx
说: 攻击者只需在由NetClientPost方法读取
的
用户输入readLine中提供修改过
的
数据,即可更改返回
的
网页。然后,这个输入直接通过代码流到输出网页,而不需要清除。我尝试使用OWASP来实现Encode.forJava()方法,但是分析中仍然出
浏览 7
提问于2020-12-18
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券