【发布时间】:2018-03-15 19:53:58
【问题描述】:
我在一些论坛上读到这样的神话,即通过执行此类操作足以通过 Veracode CWE 117(日志的不正确输出中和)问题。 有人可以确认是否是这种情况吗?
message.replaceAll("\r", "_").replaceAll("\n", "_");
来自这个话题How to fix Veracode CWE 117 (Improper Output Neutralization for Logs) ,我明白我需要做这样的事情
ESAPI.encoder().encodeForHTML(message);
【问题讨论】:
标签: amazon-web-services java logging audit veracode