【问题标题】:Sonar Violation: Security - Array is stored directly when using byte[]声纳违规:安全性 - 使用 byte[] 时直接存储数组
【发布时间】:2014-06-16 04:54:58
【问题描述】:

我确实遇到过以下 2 篇关于类似问题的帖子 Sonar ViolationSonar Violation 但是,我的问题是byte[]

以下是我在声纳中收到此警告的代码 sn-p

public void setValue(byte[] value) {
    this.value = value;
}

我查看了解决方案并进行了以下更改

public void setValue(byte[] value) {
    if(value == null) {
        this.value = new byte[0];
    } else {
        this.value= Arrays.copyOf(value, value.length); 
    }
}

即便如此,我在 Sonar 中也收到了相同的安全违规警告。 我收到这个警告是因为它是byte[] 并且需要以不同方式处理字节数组吗?

【问题讨论】:

    标签: java bytearray sonarqube


    【解决方案1】:

    您可以使用以下方法来解决 byte[] 的问题

    value.clone()
    

    【讨论】:

      猜你喜欢
      • 2012-07-19
      • 2015-05-10
      • 2014-07-25
      • 1970-01-01
      • 2013-05-30
      • 1970-01-01
      • 1970-01-01
      • 2014-05-17
      相关资源
      最近更新 更多