发表评论取消回复
相关阅读
相关 Java代码弱点与修复之——Logically dead code-逻辑死代码
Logically dead code , 逻辑死代码, 也就是永远也不会被执行到的代码。在Coverity扫描种属于中风险代码漏洞。 示例代码 void de
相关 Java代码弱点与修复之——Copy-paste error(复制粘贴错误)
弱点描述 Copy-paste error,复制粘贴错误。 是指在复制和粘贴代码时产生的错误。这种错误通常是由于程序员在复制代码时未正确编辑所复制的代码或编辑复制后的代
相关 Java代码弱点与修复之——Open redirect(开放重定向)
弱点描述 Open redirect , 开放重定向,是一种常见的安全漏洞,也被称为“重定向漏洞”。该漏洞通常出现在 Web 应用程序中,攻击者可以利用它将用户重定向到恶
相关 Java代码弱点与修复之——URL manipulation(URL操纵)
弱点描述 “URL manipulation” 是指攻击者利用应用程序中的 URL 参数来执行恶意操作的一种攻击技术。 在 URL manipulation 攻击中,攻
相关 Java代码弱点与修复之——‘Constant‘ variable guards dead code
弱点描述 ‘Constant’ variable guards dead code 常量变量导致的死代码。这是FindBugs 定义的弱点, 在Coverity中属于低风
相关 Java代码弱点与修复之——LI: Unsynchronized Lazy Initialization
弱点描述 “LI: Unsynchronized Lazy Initialization” , 未同步的懒加载初始化。 懒加载是一种优化技术,指的是延迟对象的创建和初始
相关 Java代码弱点与修复之——Masked Field(掩码字段)
弱点描述 `MF: Masked Field (FB.MF_CLASS_MASKS_FIELD)` 是 FindBugs 代码分析工具的一个警告信息, 属于中风险的代码弱
相关 Java代码弱点与修复之——INT: Suspicious integer expression
弱点描述 “INT: Suspicious integer expression” ,可疑的整数表达式。该类型的漏洞指的是代码使用了不恰当的整数表达式。 该类型的弱点警
相关 Java代码弱点与修复之——Risky cryptographic hashing function (RISKY_CRYPTO)
弱点描述 Risky cryptographic, 有风险的加密算法。是指在Java代码中使用了有风险的加密算法。 加密哈希函数可以用来保护数据的完整性和隐私,但是,某
相关 Java高风险弱点与修复之——SQL injection(SQL注入)
关于SQL注入风险及解决在这一篇中有详细的解释: [SQL注入风险与防范措施][SQL] 本篇主要是作为Java漏洞修复系列的一篇, 会补充Java代码中修复的一些介绍。
还没有评论,来说两句吧...