Fortify 扫描报告中说这段代码不安全:
if(finalMydir.endsWith("/")){
aimPath= finalMydir+code+name;
File aimDir=new File(finalMydir+code+name);
if(!aimDir.exists()){
&nb
这篇博客讨论了在Fortify扫描报告中遇到的‘Path Manipulation’问题,涉及Java代码中的路径处理。博主展示了原始代码,并解释了为何这可能导致安全隐患。为了解决这个问题,博主添加了路径验证,确保路径中不包含非法字符,如点号('.')。经过修改后的代码通过了重新扫描,确保了安全性。
订阅专栏 解锁全文

7665

被折叠的 条评论
为什么被折叠?



