我在 Veracode 平台上对我的代码进行了 SAST 扫描,我在 Java 邮件功能中发现了这个漏洞,我正在使用它从我的应用程序发送邮件。以下是即将出现的漏洞 - CRLF 序列的不当中和('CRLF 注入')(CWE ID 93)。
message.setSubject(subjectOfEmail);
我听说我们可以使用 ESAPI 库,但我找不到合适的验证函数。请有人帮我解决这个问题,这样它就不会再次出现在扫描中。
慕莱坞森
茅侃侃
侃侃无极
相关分类