checkmarx

    1

    1答えて

    IBM Integration Busを使用し、変換のための主要な言語としてESQLを使用する大規模なアプリケーションを作成しています。私たちは、静的コード分析とスキャナのためにCheckMarxを調査しています。しかしCheckMarxは、そのままの状態でESQLをサポートしていません。 CheckMarxのカスタムプラグインを作成して、ESQLコードをスキャンして分析できるようにすることはでき

    1

    1答えて

    自分のプロジェクトでチェックマークのセキュリティチェックを実行していて、 "cstmt.execute();"という行に対してA2-Broken認証とセッション管理を行っています 私は、owaspが言及したトップ10の脆弱性の1つを私に示していることを理解しています。 私のコードに何が間違っていて、どのように修正できるかを理解する助けが必要です。 DAO層に存在し、JSONとしてRESTコールと入

    -2

    1答えて

    を検証しなければならない変数を与えています。 上記のコードをcheckmarxが見つけたら、私は消毒して検証するべきだと言います。誰もこの問題を解決する方法について助けてもらえますか?事前