腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(394)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Flawfinder检测到Fix (
CWE
-120,
CWE
-20)
test.c:xx: [1] (buffer) read: (
CWE
-120,
CWE
-20). Check buffer boundaries if used in a loop including recursiveloops (
CWE
-120,
CWE
-20).
浏览 10
修改于2020-11-04
得票数 1
2
回答
夫人-c怎么得到
CWE
?
如何从Frama-C的结果中获得
CWE
?[kernel:typing:implicit-function-declaration] 1v3/juliet_suite-c-cplus/
CWE
401_Memory_Leak__int64_t_calloc
浏览 14
修改于2022-10-19
得票数 0
3
回答
Veracode
CWE
id 611
); transformer.transform(source, result); //
CWE
浏览 5
提问于2019-03-06
得票数 2
1
回答
Veracode问题
CWE
915
我在我的ASP.NET核心web中有一个POST方法,它以模型作为参数(将POST内容直接绑定到模型)。模型包含所有参数作为可选参数。在使用Veracode扫描web服务时,我发现CSE 915 (由于ErrorReporter服务原因输入不足)的缺陷-1。这是MVC EF应用程序的可能场景。是否有其他方法可以解决此问题或使用任何属性来删除代码本身中此特定方法的Veracode扫描。
浏览 0
提问于2018-09-04
得票数 3
1
回答
Veracode
CWE
ID 259
从session.setAttribute行的以下代码中获取
CWE
259缺陷 public void doGet(HttpServletRequest req, HttpServletResponse
浏览 0
修改于2019-10-06
得票数 1
3
回答
CWE
与CVE的用法比较
CWE
(通用漏洞枚举)和CVE (通用漏洞和暴露)有什么区别?它们的用法有什么不同?
浏览 4
修改于2013-07-20
得票数 13
1
回答
用于char阵列C++的Flawfinder (
CWE
-119!/
CWE
-120)
Statically-sized arrays can be improperly restricted, leading to potential overflows or other issues (
CWE
/
CWE
-120).
浏览 5
修改于2020-07-18
得票数 0
1
回答
如何解决
CWE
117问题
我有一个
CWE
117问题报告在我的产品。
CWE
117的问题是,软件没有正确地净化或不正确地消毒写入日志的输出,我得到的一个可能的解决方案是在日志记录时添加以下内容。
浏览 0
修改于2015-06-18
得票数 3
回答已采纳
1
回答
Lync
CWE
是否与Skype for Business兼容
我需要集成Lync对话窗口扩展(
CWE
)与Skype for business(s4b)的一些项目要求。
CWE
是否与s4b兼容?如果是,那么实现它的可行性如何。在Lync
CWE
的官方文档- https://docs.microsoft.com/en-us/lync/desktop/how-to-create-a-conversation-window-extension-application-in-lync-sdk
浏览 18
修改于2019-05-05
得票数 0
回答已采纳
1
回答
CWE
前25个缺陷覆盖扫描
Coverty Scan Dashboard向我展示了一些"
CWE
前25个缺陷“。有没有办法在“扫描结果”视图中找出它们到底是哪些?
浏览 0
提问于2017-10-28
得票数 0
1
回答
角2-
CWE
发现- jQuery和Mootools
Vulnerabilities 大多数漏洞来自角2.0.0库,因此没有什么可以更改以消除漏洞。
浏览 2
提问于2017-01-09
得票数 0
1
回答
Veracode
CWE
ID 311:密码问题
Veracode密码问题:
CWE
ID:311 Description:应用程序通过将其传递给未加密的函数来公开潜在的敏感数据。这可能允许错误地公开私有数据(如加密密钥或其他敏感信息)。
浏览 9
修改于2021-09-14
得票数 0
回答已采纳
1
回答
Veracode
CWE
384期固定术
我正在修复veracode静态扫描发现的缺陷,我发现了几个缺陷会话固定,如下所示:
浏览 3
提问于2015-05-07
得票数 1
回答已采纳
3
回答
为什么
CWE
中有多个“硬编码密码”条目而不是单个条目?
这些是:硬编码的Cred漏洞定义:“该软件包含硬编码凭据,如密码或密码密钥,用于自己的入站身份验证、与外部组件的出站通信或内部数据加密。”
CWE
-259:使用硬编码密码Config漏洞定义中的密码:“软件将密码存储在配置文件中,不知道密码的参与者可以访问该文件。” 当我调查这些
cwe
页面时,我完全糊涂了。因为
CWE
-798和
CWE<
浏览 0
修改于2023-01-05
得票数 5
回答已采纳
1
回答
通过发送的数据暴露信息(
CWE
ID 201)
我通过此行上的veracode发送的数据(
CWE
ID 201)获得信息公开。
浏览 0
修改于2019-02-28
得票数 0
1
回答
Veracode
CWE
ID 416:免费后使用
如何在免费后修复Veracode的使用(
CWE
ID 416) Veracode的建议:确保一旦指向的内存被释放,所有指针都被设置为NULL。
浏览 4
修改于2021-09-14
得票数 0
1
回答
GCC (主干) -fanalyzer [
CWE
-401]假阳性?
最近我了解到GCC的新-fanalyzer特性,并决定在我们的代码库中试用它。结果很有趣,但是有一个函数我怀疑是假阳性。char** va_to_argv(va_list args, int32_t* argc) va_list a; int32_t n; int32_t sz = 0; while ((arg = va_arg(a, char*))
浏览 0
修改于2020-06-15
得票数 1
1
回答
为什么
CWE
认为rand()有潜在的危险
当我通过
CWE
检查工具检查我的代码时,它认为rand()是一个潜在的危险函数,并建议使用加密库。有没有人能详细解释一下?生成随机数的最佳且安全的替代方案是什么
浏览 1
修改于2018-09-22
得票数 1
1
回答
CRLF序列中和不当(CRLF注入) (
CWE
ID 93)
在Veracode报告中,我在一些java文件中得到了错误
CWE
93。
浏览 2
提问于2019-04-16
得票数 4
回答已采纳
1
回答
修复Rabbitmq客户端库中的
CWE
ID 117
但是,Veracode已经从amqp-client库中标记了
CWE
117 (日志的输出中和不正确)。我试图升级到最新版本(4.11.3),但Veracode仍然不让我通过。我能在我的软件代码中做些什么来解决
CWE
117问题吗?
浏览 2
修改于2019-08-12
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券