0
A
答えて
-1
この問題は、セキュリティ関連の規則によって上昇し、analyticalQuery.queryの値はそのままで使用することは安全ではないかもしれないことを語っています。
確かにわかっている場合は、これを偽陽性にしてください。
わからない場合は、ルールの説明が役立ちます(ただし、これがどのルールであるかをメッセージから判断するのは難しい)。
関連する問題
- 1. 一部のページがSonarqubeにロードされていません5.6.6
- 2. プリペアドステートメントのパラメータにデータが提供されていません。
- 3. SonarQubeにメソッド参照が表示されません
- 4. このOSコマンドで使用する前にソナー違反が適切に消毒されました
- 5. React Starter Kit Main.jsがクライアントに提供されていません
- 6. 提供されたClaimsIdentityに '.../nameidentifier'が存在しません
- 7. WCFライセンス認証例外 - サービスのベースアドレスが提供されていません
- 8. Gradle:提供されたメソッドが見つかりませんでした。(グループ)
- 9. PowerShellが提供された資格情報を使用していません
- 10. Djangoの静的ファイルが提供されていません
- 11. メソッドは引数には適用されません。例外タイプの消去に問題がありますか?
- 12. Djangoで静的ファイルが提供されていません
- 13. Express - 静的ファイルが提供されていません
- 14. django.db.utils.OperationalError:fe_sendauth:パスワードが提供されていません
- 15. Robots.txtが提供されていません
- 16. Postgres DBアップロードエラー "サーバーが提供されていません!"
- 17. 認証資格情報が提供されていません
- 18. rake aborted:PG :: ConnectionBad:fe_sendauth:パスワードが提供されていません
- 19. R-Forge:バイナリが提供されていません
- 20. ノードエクスプレスでGzipファイルが提供されていません
- 21. IISが提供されていません.netコントロール(.dll)
- 22. ストアドプロシージャパラメータが提供されていませんでした。エラー
- 23. Dropzone - キャッチされていないエラー:URLが提供されていません
- 24. Azure Cognitive:提供されている言語がサポートされていません
- 25. MSBuild Runnerを使用したC#プラグインのSonarQubeは除外されません
- 26. イメージsrcはハンドラによって提供される外部イメージを表示しません
- 27. ノックアウトが提供されていません値のバインディングを使用して更新された値
- 28. readlineが提供される前に入力を処理する
- 29. パラメータ化されたクエリが提供されていませんでしたデフォルトとメソッド
- 30. カスタムRパッケージがロードされ、ヘルプが表示されますが機能は提供されません
最終的なCallableStatementの解決策を教えてください。callableStatement = con.prepareCall( "{(PKG_TEST_HEALTH_REPORTS.HEALTH_PROFILE(?、?、?、?)}"); – Prateek
質問は正しいですか? '"は外部から提供されるエラーメッセージを見てください。空文字列にはどのようにsqlSanitizationの問題がありますか?実際に私がソナーを使用しているときは、すべての単一のクエリと同じエラーメッセージが表示されています。例ci.InsId = i.insIdとci.DeleteFlag = 0とi.deleteFlag = 0 ";'このクエリはどのようにメッセージを表示できますか?メソッドの外部に提供され、使用前にサニタイズされません」。文字列連結がなく、パラメータが指定されていない場合、 – Sap