【发布时间】:2021-08-25 01:48:10
【问题描述】:
我有一个这样的 environement.ts 文件:
export const environment = {
production: false,
HOST: 'http://192.192.192.1:8081/Services/api',
API_ENDPOINT: '',
API_ENDPOINT_LOGIN: '',
ASSETS_PATH: 'assets/images/',
ENV:'dev'
};
environment.API_ENDPOINT = environment.HOST + '/web/';
environment.API_ENDPOINT_LOGIN = environment.HOST + '/login/userlogin/';
SonarQube 在这条线上提供安全热点:HOST: 'http://192.192.192.1:8081/Services/api',我不确定问题/解决方案是什么。需要一些帮助。
谢谢
【问题讨论】:
-
安全热点分析似乎不太智能或上下文感知,即使是现在。问题是Using hardcoded IP addresses is security-sensitive。它希望您审查并确定这是一个问题。不关心是 HTTP 还是 HTTPS。
标签: sonarqube