2016-04-25 2 views
0

OWASP чувствительной профилактики данных в JavaOWASP предотвращения конфиденциальных данных в Java

В моем коде я написала следующую строку и получила A6-Sensitive проверочных данные Exposure- Heap

частной строку пароля;

Как я могу изменить этот код для защиты данных, чувствительных к owasp, в java?

+0

Где вы получили «A6-чувствительную обработку данных - проверку кучи»? Какой инструмент вы используете? – Henry

+0

Я использую jenkins, чтобы получить отчет о проверке чувствительности данных, чувствительных к овасу. – mckmck

+0

Jenkins - это просто сервер сборки. Какой плагин или инструмент проверки вы дали этому сообщению? – Henry

ответ

0

По-прежнему неясно, какой инструмент дал вам это предупреждение на этой строке (маловероятно, что это была проверка зависимостей). Я могу только догадываться, что инструмент хочет, чтобы пароли сохранялись в char[], а не String.

Причина состоит в том, что вы можете перезаписать пароль с помощью пробелов, если он больше не нужен и, следовательно, минимизирует вероятность его появления в кучих кучи.

+0

- это инструмент checkmarkx, а не инструмент проверки зависимостей. – mckmck

Смежные вопросы