【问题标题】:typescript security hotspot in environement.ts file, SonarQubeenvironment.ts 文件中的打字稿安全热点,SonarQube
【发布时间】:2021-08-25 01:48:10
【问题描述】:

我有一个这样的 environement.ts 文件:

export const environment = {
      production: false,
      HOST: 'http://192.192.192.1:8081/Services/api',
      API_ENDPOINT: '',
      API_ENDPOINT_LOGIN: '',
      ASSETS_PATH: 'assets/images/',
      ENV:'dev'
    };
    environment.API_ENDPOINT = environment.HOST + '/web/';
    environment.API_ENDPOINT_LOGIN = environment.HOST + '/login/userlogin/';

SonarQube 在这条线上提供安全热点:HOST: 'http://192.192.192.1:8081/Services/api',我不确定问题/解决方案是什么。需要一些帮助。

谢谢

【问题讨论】:

标签: sonarqube


【解决方案1】:

没有看到 SonarQube 的输出,我不能肯定地说,但我相当有信心问题在于您使用的是 http 端点而不是 https 端点,这意味着连接不会受到保护(加密使用 TLS)

【讨论】:

  • 好的,谢谢你的提示,我会试试的。
猜你喜欢
  • 2020-12-29
  • 2022-01-17
  • 2020-10-18
  • 1970-01-01
  • 2021-04-29
  • 2021-01-01
  • 2020-04-28
  • 1970-01-01
  • 2013-05-14
相关资源
最近更新 更多