Fortify 扫描失败,原因数据用于动态构造 SQL 查询
作者:Karthika 提问时间:6/30/2023
我的一些 java 类的 Fortify 扫描失败,原因为数据用于动态构造 SQL 查询。从消息中我可以理解这与 SQL 注入有关,在我附加带有 + 运算符的 sql 之前,现在将其更改为 strin...
Fortify 问答列表
作者:Karthika 提问时间:6/30/2023
我的一些 java 类的 Fortify 扫描失败,原因为数据用于动态构造 SQL 查询。从消息中我可以理解这与 SQL 注入有关,在我附加带有 + 运算符的 sql 之前,现在将其更改为 strin...
作者:santhiago017 提问时间:11/8/2023
我有 Spring Boot 应用程序,当我向 Git 提交一些更改时,它会自动部署到 Openshift。 我需要外部化数据源配置。我正在尝试使用环境变量作为解决方案。 这是我的applicati...
作者:Leon Kardaš 提问时间:12/4/2021
我正在尝试使用 Fortify 制作一个简单的身份验证系统。我的前端是react JS。一周前,我尝试了强化基本功能,一切正常。但现在我尝试了,没有任何效果。具体来说: 在向 /auth/login...
作者:Sekhar Routray 提问时间:1/15/2020
我目前正在使用 HP Fortify 工具扫描项目中的安全漏洞。在扫描时,Fortify 的 CLI 允许将构建工具集成到其 CLI 命令中,以便构建并同时扫描项目中存在的文件。我正在使用以下命令: ...