首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何处理checkmarx扫描的SQL_Injection和Second_Order_SQL_Injection漏洞?

如何处理checkmarx扫描的SQL_Injection和Second_Order_SQL_Injection漏洞?
EN

Stack Overflow用户
提问于 2022-10-10 07:33:52
回答 1查看 88关注 0票数 0

SQL_Injection和Second_Order_SQL_Injection漏洞出现在使用checkmarx扫描的spring框架的项目源代码中。

我该拿他们怎么办?你有什么建议吗,谢谢

  1. 已在“密码”

中检测到注入漏洞

代码语言:javascript
复制
public interface AccRepository extends BaseRepository<Acc, String> {
    @Query(value = "SELECT * FROM acc WHERE username = ?1 and password = ?2",nativeQuery = true)
    Acc selectAcc(String username, String password);
}
EN

回答 1

Stack Overflow用户

发布于 2022-10-12 06:05:55

因为它被命名为密码。CheckMarx是kaka的一部分,它对单词密码、索引、执行等等作出反应。避免它们,您的代码将是安全的。( ChechMarx作者的意见)。相关的Checkmarx查询确实关心底层实现,它精确地查找字符串类型的密码字段/变量。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/74011508

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档