首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >能否教导Veracode接受它尚未识别的缓和。

能否教导Veracode接受它尚未识别的缓和。
EN

Security用户
提问于 2013-12-03 23:15:14
回答 1查看 500关注 0票数 5

Veracode (http://www.veracode.com/)具有它信任的某些参数编码库。其他人则被贴上缺陷标签。如果我对另一种旨在停止XSS的参数编码方法感到满意,我能告诉Veracode停止使用它作为缺陷吗?如果是这样的话,是怎么做的?

EN

回答 1

Security用户

发布于 2014-05-13 04:09:51

您可以对所有这些实例进行分组,并将它们标记为假阳性。我认为Veracode提供了一个编写自定义规则的选项,因此当它们发生时它会忽略这些实例。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/46403

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档