在 Veracode 扫描期间,我的结果中出现了 CWE 73 问题。有人可以建议我如何针对以下编码场景修复此解决方案吗?
提供的现有解决方案不起作用,我也想知道任何 ESAPI 属性都可以用来解决这个问题吗?
尝试 { String serviceFile = System.getProperty("PROP", ""); logger.info("服务A", "加载服务文件[" + serviceFile+ "]."); //安全问题CWE 73发生在这一行 }
心有法竹
繁花不似锦
慕神8447489
相关分类