腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(298)
视频
沙龙
1
回答
用于href的Angular应用程序中的基本XSS
veracode
漏洞
、
、
、
、
运行vera代码静态扫描时,我在设置响应数据的href时遇到了基本的XSS漏洞缺陷。我使用的是angular版本5此响应数据是从服务器的HTTP响应中获取的。在解决此漏洞时需要帮助。即使它增加了vera代码的脆弱性,它也不能很好地工作。
浏览 0
提问于2019-08-07
得票数 0
1
回答
如何安装
Veracode
Eclipse插件
、
、
如何在Eclipse中安装
Veracode
插件?我没有找到任何下载网站或任何链接/网页上的
Veracode
网站。
浏览 1
提问于2016-03-02
得票数 1
回答已采纳
1
回答
Veracode
扫描是用来做什么的?
我已经用but进行了一些搜索,但无法发现
Veracode
扫描的目的。另外,我想知道为什么
veracode
扫描器要插入Jenkins。 有人能帮我这个忙吗?
浏览 6
提问于2015-10-24
得票数 3
4
回答
ASP.NET
Veracode
扫描问题
、
我们的客户使用
Veracode
扫描工具来扫描ASP.NET应用程序。我们已经解决了许多缺陷,除了以下几点。
浏览 0
提问于2012-12-21
得票数 4
1
回答
如何做
Veracode
健康检查API?在Postman中,我如何调用此
veracode
运行状况检查?
、
、
、
如何做
Veracode
健康检查API?我正在生成API凭证并将其存储在凭证文件中。我还得到了HMAC身份验证部分。如何使用
veracode
测试此hmac和初始连接?有人能提供一些步骤吗?
浏览 4
提问于2021-01-06
得票数 0
1
回答
如何正确地将参数包含到curl请求中
、
、
、
、
因此,我与
Veracode
进行了一些集成,我需要使用这个XML ()。
VERACODE
_ID=myveraidsignature=$
浏览 3
提问于2020-08-14
得票数 0
回答已采纳
1
回答
为什么我的build.properties中的值没有在我的ant构建中传播?
、
、
、
、
\emv>ant [echo] env.EMV_VOBS\emv\jar\
Veracode
[echo] DEBUG_LVL = ${DEBUG_LVL} [echo] DEBUG_ON = ${DEBUG_ON} [
浏览 1
提问于2015-06-30
得票数 1
回答已采纳
1
回答
即使使用了web.xml中定义的ESAPI XSS过滤器,
Veracode
扫描仍会标记XSS问题
、
、
、
、
使用ESAPI Refer ()创建了一个XSS过滤器,并使用
Veracode
在web.xml.Scanned中定义了它。
Veracode
仍在标记与XSS问题相同的问题。
Veracode
是否不将使用Servlet过滤器作为解决代码中XSS问题的解决方案。
浏览 19
提问于2018-02-01
得票数 0
回答已采纳
1
回答
获取Jenkins管道上项目的构建大小
、
、
我已经将Jenkins管道与
Veracode
平台集成在一起。我有一个问题,我必须部署包到
Veracode
,只有包大小小于1MB的包。我想知道如何使用Jenkins脚本获得项目的构建大小?stage ('
VeraCode
Upload and Scan') { script{ if(buildSize
浏览 16
提问于2019-12-06
得票数 0
回答已采纳
1
回答
能否教导
Veracode
接受它尚未识别的缓和。
、
Veracode
(http://www.
veracode
.com/)具有它信任的某些参数编码库。其他人则被贴上缺陷标签。如果我对另一种旨在停止XSS的参数编码方法感到满意,我能告诉
Veracode
停止使用它作为缺陷吗?如果是这样的话,是怎么做的?
浏览 0
提问于2013-12-03
得票数 5
1
回答
Veracode
测试、检测和修复缺陷
、
、
、
客户已使用
Veracode
测试工具检查漏洞。我们发现了很多问题。在此之前,我想告诉每个人,我对这个
Veracode
缺陷修复是新手,我对这些问题了解不多。我在网上搜索了一下,但找到的这些缺陷的信息很少。
浏览 2
提问于2012-05-11
得票数 1
回答已采纳
1
回答
Veracode
Rest API仅返回401未授权
、
我一直在尝试使用
Veracode
API来触发动态分析,但按照
Veracode
文档,我得到的只是一个未经授权的401。我使用了
Veracode
提供的示例C#代码,并插入我的API和ID,但仍然没有结果。任何见解都将不胜感激。(string[] args) try const string urlBase = "api.
veracode
.com{ return "HmacSHA256"; }
浏览 13
提问于2019-10-30
得票数 0
1
回答
SQL命令中使用的特殊元素的不正确中和
、
、
、
、
根据
Veracode
静态扫描报告,它很容易被SQL注入。 若要避免此问题,请使用使用?作为可替换的参数和单独的选择参数数组。
浏览 2
提问于2016-12-29
得票数 1
1
回答
使用java.security.SecureRandom生成随机词时
Veracode
的熵不足
、
、
、
有没有一种不让
Veracode
不高兴的使用org.apache.commons.lang.RandomStringUtils的方法?还有其他安全库可以用来生成安全的随机字母数字单词吗?
浏览 5
提问于2015-07-06
得票数 9
1
回答
log4j2,CWE 117 -日志注入漏洞
、
我一直试图在春季应用程序中处理log4j2的安全性,以便在
Veracode
中传递。特别是CWE 117 -日志注入漏洞。PatternLayout pattern="%d{HH:mm:ss.SSS} %marker [%t] %-5level %logger{36} - %encode{%msg}{CRLF}%n"/> 我仍然得到了
veracode
浏览 2
提问于2020-01-23
得票数 0
回答已采纳
1
回答
java的
Veracode
扫描
new SecurityWrapperResponse(response);在上面的行中,我得到了
veracode
浏览 0
提问于2017-08-26
得票数 0
2
回答
无法在ASP.NET中纠正
VeraCode
CWE ID 918 - (SSRF)
、
、
、
长话短说,不管我怎么尝试,
VeraCode
都会继续将我的8行代码标记为CWE918的缺陷。这是旧代码,所以我不确定为什么它突然被标记了。}** return response; 下面是具有
VeraCode
out Uri uriResult) && Uri.IsWellFormedUriString(source, UriKind.RelativeOrAbsolute); } 我可以让
VeraCode</
浏览 131
提问于2019-09-13
得票数 6
回答已采纳
1
回答
参数与commandlineArgs之间的差异
、
、
</goals> <mainClass>com.
veracode
.apiwrapper.cli.VeracodeCommand<argument>-action GetAppList</argument> <argument>-vuser ${
veracode
.username}<
浏览 3
提问于2015-06-29
得票数 5
回答已采纳
1
回答
Veracode
能检测到jsp文件中的漏洞吗?
、
我们选择了
Veracode
来执行JavaEE代码的安全性评估。我们一直在使用
Veracode
进行白盒安全测试。由于我对
Veracode
非常陌生,所以我惊讶地发现我们不完美的jsp文件没有结果。
浏览 0
提问于2013-02-01
得票数 0
1
回答
修正开放的直接问题是java
、
、
下面是
veracode
安全扫描显示的打开重定向缺陷的代码我试过了 if (!
浏览 9
提问于2022-03-10
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
谷歌:使用 Rust 后,安卓系统的内存安全漏洞数量大幅下降
最佳的10款App安全测试工具
开源软件安全:优势与挑战共存
10款最佳移动App安全测试工具
漏洞与补丁管理的八大趋势
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券