SonarQube 只是在非常基本的 Spring Boot 应用程序中展示了一个严重的安全问题。在主要方法中。
@SpringBootApplication
public class Application {
public static void main(String[] args) {
SpringApplication.run(Application.class, args);
}
}
SonarQube 希望我这样做Make sure that command line arguments are used safely here.
我在 StackOverflow 和 Google 上搜索了这个问题,令我惊讶的是我找不到任何关于这个问题的评论。我几乎可以肯定该方法内部已经存在一些安全检查SpringApplication.run。而且,我什至不记得有人在调用SpringApplication.run. 我只是想将其标记为误报并继续。
SonarQube在Spring框架控制器和Spring框架应用程序主类中显示安全错误
是误报吗?
ABOUTYOU
隔江千里
慕后森
墨色风雨
相关分类