首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CRLF序列中和不当(CRLF注入) (CWE ID 93)

CRLF序列中和不当(CRLF注入) (CWE ID 93)
EN

Stack Overflow用户
提问于 2019-04-16 10:12:51
回答 1查看 2.7K关注 0票数 4

在Veracode报告中,我在一些java文件中得到了错误CWE 93。在静态扫描的例子中,一些代码是

  1. MimeMessage msg = new MimeMessage(session); msg.setFrom(new InternetAddress(msmtpfrom));

2.msg.setRecipients(Message.RecipientType.TO, address);

我该怎么解决?

提前谢谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-04-16 11:23:10

只需用空字符串("")替换出现在字符串变量(如msmtpfrom,address )中的CRLF。看看有相关答案的类似问题:How to fix "Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')"

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55705738

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档