看板 [ java ]
討論串[問題] 請問程式碼的問題this.password=password
共 2 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓4(4推 0噓 10→)留言14則,0人參與, 6年前最新作者lur (垃圾東西)時間6年前 (2017/12/03 00:09), 編輯資訊
1
0
0
內容預覽:
如提,因為客戶的白箱測試掃出這些hardcode password的critical. 雖然我覺得這應該只是一個參數. 但是我真的不知道怎麼解釋才比較好懂. 如果有人願意幫忙的話,我再把程式碼寄到站內信. 拜託大家了Q_Q. --. 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.24

推噓2(2推 0噓 5→)留言7則,0人參與, 6年前最新作者zephyrhymn (是)時間6年前 (2017/12/04 10:47), 編輯資訊
0
0
3
內容預覽:
先參考OWASP或CWE的相關文件. 了解什麼是hard coded password和它的risk. https://www.owasp.org/index.php/Use_of_hard-coded_password. https://cwe.mitre.org/data/definitions
(還有408個字)
首頁
上一頁
1
下一頁
尾頁