亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

CRLF 序列的不正確中和('CRLF Injection')(CWE ID 93)

CRLF 序列的不正確中和('CRLF Injection')(CWE ID 93)

慕碼人2483693 2022-10-07 16:35:39
在 Veracode 報告中,我在一些 java 文件中收到錯誤 CWE 93。在靜態掃描的實例中,一些代碼是MimeMessage msg = new MimeMessage(session); msg.setFrom(new InternetAddress(msmtpfrom));2.msg.setRecipients(Message.RecipientType.TO, address);我該如何解決?提前致謝
查看完整描述

1 回答

?
繁星coding

TA貢獻1797條經驗 獲得超4個贊

只需將字符串變量(如 msmtpfrom、地址)中出現的 CRLF 替換為空字符串 ("")。查看具有相關答案的類似問題:How to fix "Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')"


查看完整回答
反對 回復 2022-10-07
  • 1 回答
  • 0 關注
  • 172 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號