首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IBM AppScan提出的验证要求问题

IBM AppScan提出的验证要求问题
EN

Stack Overflow用户
提问于 2018-07-19 16:13:24
回答 2查看 1.6K关注 0票数 0

在扫描我的应用程序以查找以下代码时,IBM AppScan抛出了所需的错误验证:

代码语言:javascript
复制
return Arrays.asList(System.getenv("PATH").split(":"));

我不确定为什么会抛出这个错误。会不会是假阳性?我可以使用

代码语言:javascript
复制
System.getProperty("java.class.path")
EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-07-19 23:22:38

AppScan报告了验证问题,因为您正在从应用程序外部的源获取变量值。根据IBM AppScan规则,应该验证来自应用程序外部的所有字符串值。如果您确定没有人会更改路径值,则可以说这是一个误报。

票数 0
EN

Stack Overflow用户

发布于 2019-10-01 16:49:57

拆分函数:取决于你必须在函数中传递什么数据。如果在传递函数之前对数据进行了验证,则可以将此问题标记为误报。通常我们将分裂函数标记为假阳性

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51417611

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档