java中的owasp敏感数据保护
在我的代码中,我编写了以下代码行,得到了一个6敏感的数据暴露-堆检查
私有字符串密码;
我应该如何更改此代码,以便在java中保护owasp敏感数据?
发布于 2016-04-25 16:51:53
仍然不清楚是哪个工具在这一行给了你这个警告(这不太可能是依赖检查)。我只能猜测该工具希望密码存储在char[]中,而不是String中。
理由是,如果不再需要密码,您可以用空格覆盖它,从而最大限度地减少它出现在堆转储中的机会。
https://stackoverflow.com/questions/36834702
复制相似问题