問題タブ [checkmarx]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
ibm-integration-bus - checkmarx のカスタム プラグイン
IBM Integration Bus を使用して大規模なアプリケーションを作成しており、ESQL を主要な変換言語として使用しています。静的コード分析とスキャナー用に CheckMarx を調査しています。しかし、CheckMarx はそのままでは ESQL をサポートしていません。
CheckMarx 用のカスタム プラグインを作成して、ESQL コードをスキャンおよび分析できるようにすることは可能ですか? 同じオンラインリソースが見つかりません。
heap-memory - ヒープ インスペクション A6 機密データの漏えい
セキュリティ スキャンの実行後に発生するヒープ インスペクションの脆弱性を修正する必要があります。スキャンによって生成されたドキュメントは、POJO プロパティ "private String password;" を指しています。また、「アプリケーションには、コンテンツ セキュリティ ポリシー ヘッダーを設定するコードが含まれていません」と記載されています。このヒープ インスペクションの脆弱性を削除する方法について誰か助けてくれませんか
checkmarx - CheckMarx は、変数をサニタイズして検証する必要があることを示しています
nodejsには以下のコードがあります
checkmarx が上記のコードを見つけると、サニタイズして検証する必要があると表示されます。この問題を解決する方法を教えてください。
前もって感謝します
checkmarx - dot net アプリケーションでの CheckMarx スキャン
Checkmarx スキャンは、特定の「要素の値が適切にサニタイズまたは検証されずにコードを通過し、最終的にドロップダウン値が渡されるか選択される場所で OnItemDataBound メソッドでユーザーに表示される」と訴えます。例:
また
これらの値をサニタイズするにはどうすればよいですか?HTML をエンコードおよびデコードして、このような脆弱性の結果を回避することはできますか?
これはドット ネット アプリケーション用であることに注意してください。
php - mysql_fetch_array を Stored Cross-Site-Scripting 攻撃としてマークする Checkmarx ソース コード分析ツール.. 本当のバグである場合、なぜ、どのように解決するのですか?
mysql_fetch_array を Stored Cross-Site-Scripting 攻撃としてマークする Checkmarx ソース コード分析ツール.. 本当のバグである場合、なぜ、どのように解決するのですか? 以下はレポートの説明です。
abc.php の 1 行目のメソッドは、データベースから mysql_fetch_array 要素のデータを取得します。この要素の値は、適切にフィルタリングまたはエンコードされることなくコードを通過し、最終的に abc.php の 1 行目のメソッドでユーザーに表示されます。これにより、ストアド クロスサイト スクリプティング攻撃が可能になる可能性があります。この問題を解決するにはどうすればよいですか?
security - Checkmarx の問題 XS_Reflected_XSS
Checkmarx に関連する XS_Reflected_XSS の問題に直面しています。SAP HANA XSJS での作業。
以下は私のコードの抜粋です:
$.request.parameters.get("action"); を呼び出します。チェックマークの問題として。誰でもこれを解決する方法を知っています。
ありがとう。