首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Veracode问题CWE 915

Veracode问题CWE 915
EN

Stack Overflow用户
提问于 2018-09-04 09:09:53
回答 1查看 2.7K关注 0票数 3

我在我的ASP.NET核心web中有一个POST方法,它以模型作为参数(将POST内容直接绑定到模型)。模型包含所有参数作为可选参数。在使用Veracode扫描web服务时,我发现CSE 915 (由于ErrorReporter服务原因输入不足)的缺陷-1。这是MVC EF应用程序的可能场景。

我已经通过了文章。它是指在包含和排除属性时使用Bind属性。但是在我的例子中,我没有任何强制传递模型的参数。

是否有其他方法可以解决此问题或使用任何属性来删除代码本身中此特定方法的Veracode扫描。

EN

回答 1

Stack Overflow用户

发布于 2022-06-01 06:54:56

输入不足验证是由于直接使用用户输入进行决策而导致的,并且可以通过清理所获得的输入来克服。

代码语言:javascript
复制
var userInput = new Sanitize(userInput).Value;

此清洁方法可以放在项目的适当类中。

代码语言:javascript
复制
public Sanitize(dynamic input)
{
    string inputValue = Convert.ToString(input);
    Value = inputValue.Replace("<", "").Replace(">", "");
}
票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52162764

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档