5

Javaベースのクライアント/サーバープロジェクトがあります。最近、テスターの1人が、アプリケーションのテスト中にSQLインジェクションの脆弱性を発見しました。

アプリケーションのSQLインジェクションを手動でチェックするための十分なリソースがありません。

JavaコードのSQLの脆弱性を検出するSQLインジェクションファインダー/静的コードアナライザーはありますか?

4

2 に答える 2

0

Findbugsにはそれらをチェックするモジュールがありますが、まだ自分で実行していません。 http://findbugs.sourceforge.net/api/edu/umd/cs/findbugs/detect/FindSqlInjection.html

于 2012-09-14T15:00:49.083 に答える