checkmarx相关内容

Github与Checkmarx集成

我正在与Github进行Checkmarx集成,该集成用于代码安全扫描.此方法对于github.com上托管的存储库(外部存储库)很好用,但不适用于我们公司(github.XXX.com)上托管的内部存储库.,实际上连接总是失败的(无法通过Checkmarx上的存储库授权). 我已经检查了存储库(内部和外部)设置,它们在我看来都一样.这两个不同的存储库有什么区别?有什么建议么?非常感谢你的帮 ..
发布时间:2021-04-24 19:41:21 其他开发

防止ASP.NET C#中的跨站点脚本攻击

下面是我收到的checkmarx报告的代码,指出该代码易受存储的XSS攻击.它说数据层从dt元素的数据库中获取数据.然后,该元素的值将流经代码,而不会被 经过正确过滤或编码,最终在aspx页中显示给用户. ..
发布时间:2020-10-31 00:58:23 C#/.NET

Checkmarx不正确的资源访问授权

我正在使用Checkmarx安全工具来扫描我的代码,这就是说,当我对数据库执行"executeUpdate()"命令时,即“不正确的资源访问授权". 各种Google搜索都没有成功. int rowInserted = preparedStatement.executeUpdate(); 解决方案 添加一些执行访问控制检查的代码,这些代码使用诸如" admin "," auth ..
发布时间:2020-09-14 03:52:00 Java开发

堆检查安全漏洞

我针对安全漏洞针对checkmarx工具运行了我的java应用程序,并且它经常出现问题 - 堆检查,对于我使用字符数组的密码字段。除了指出密码字段的声明之外,它没有给出任何解释。 private char [] passwordLength; 任何人都可以帮我解决这个问题,还有什么可以解决这个问题吗? 解决方案 堆检查是关于未加密的机器内存中存储的敏感信息,因此如 ..
发布时间:2018-12-29 19:58:16 Java开发