为了账号安全,请及时绑定邮箱和手机立即绑定

CRLF 序列的不正确中和('CRLF Injection')(CWE ID 93)

CRLF 序列的不正确中和('CRLF Injection')(CWE ID 93)

慕码人2483693 2022-10-07 16:35:39
在 Veracode 报告中,我在一些 java 文件中收到错误 CWE 93。在静态扫描的实例中,一些代码是MimeMessage msg = new MimeMessage(session); msg.setFrom(new InternetAddress(msmtpfrom));2.msg.setRecipients(Message.RecipientType.TO, address);我该如何解决?提前致谢
查看完整描述

1 回答

?
繁星coding

TA贡献1797条经验 获得超4个赞

只需将字符串变量(如 msmtpfrom、地址)中出现的 CRLF 替换为空字符串 ("")。查看具有相关答案的类似问题:How to fix "Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')"


查看完整回答
反对 回复 2022-10-07
  • 1 回答
  • 0 关注
  • 192 浏览

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号