【发布时间】:2013-01-04 15:56:47
【问题描述】:
我在工作中的一个项目上运行 Sonar,发现违反“用户提供的数组直接存储”。
因此,更深入地了解这究竟意味着什么,我遇到了很多从安全角度讨论它的东西 (for example...)。因此,当我阅读或听到“安全”时,我会想到恶意、破解、数据泄露和其他严重后果。
但我想知道还有什么可能出错,尤其是在负载平衡环境中。这会是担心跨会话数据污染的理由吗?一位客户的订单数据被其他人的详细信息等破坏?
【问题讨论】:
-
这将取决于确切地类的工作方式和调用方式。但是,这通常是个坏主意。
-
在我看来只是一个 bean,可序列化,其中没有业务逻辑,似乎用于 Web 服务上下文。
标签: java arrays security sonarqube