当前位置: 首页 > 知识库问答 >
问题:

加强Java Http请求头操作

公西岳
2023-03-14

我从httprequestservlet头读取了一些数据,在我得到的fortify static fortify Analysis中

标题操作漏洞问题。修复Fortify问题的请求头操作的最佳方法是什么

String a=(requestServlet.getRequestURL().toString());
String myId =requestServlet.getHeader("MyID");

共有1个答案

薛博赡
2023-03-14

根据这一页https://vulncat.fortify.com/en/detail?id=desc.dataflow.java.header_manipulation,我认为您需要为标头参数添加健全性检查。

通常,fortify服务器会给出修复建议。例如,他们解释了下面的路径操作

 类似资料:
  • 本文向大家介绍vue+axios全局添加请求头和参数操作,包括了vue+axios全局添加请求头和参数操作的使用技巧和注意事项,需要的朋友参考一下 走登录的接口都会返回一个token值,然后存起来方便之后调接口的时候给后台传过去,传给后台的方式有两种:(具体使用哪种需要和后台商量) 1、放在请求头中 2、放在接口的参数中 1、放在请求头中 下面代码是从本地cookie中拿token VueCook

  • 路由::资源('get-users','api\UserController@get_users'); 路由::资源('寄存器','api\UserController@register'); 我的API给我的响应我检查了它使用POSTMAN但Android开发人员问我,他应该在我的API的头发送什么。我不明白如何创建一个头我使用laravel和我写的控制器功能。

  • 问题内容: 我正在寻找一种方法来强制执行仅通过AJAX请求访问的控制器操作。 调用action方法之前执行此操作的最佳方法是什么? 我想从我的动作方法中重构以下内容: 我设想的是可以像属性一样使用的。我没有创建这样的自定义属性的经验。 问题答案: 创建一个触发OnActionExecuting的ActionFilter 设置过滤器的Result属性将阻止执行ActionMethod。 然后,您可以

  • 我使用的是Swagger 2.0和Swagger UI 3.0.3。 在我的api_定义中。yaml在我的路径之前有以下内容: 这将在Swagger UI中添加一个授权按钮,用户可以在其中粘贴他们的API密钥。我希望此API密钥在每个请求的请求标头中发送。但这不会发生,我不确定为什么。我错过了什么吗? 编辑: 请求似乎发出了,我回来了。 Chrome开发工具显示以下请求头: 我有路径设置为: 定义

  • 我正在尝试使用JQuery在Ajax中向请求添加头。 以下是代码:- 然后我使用了要求(要求是chrome火狐插件,我们可以手动添加一个标题到请求)。 手动添加标题后:- 在这两个pics请求头中,“ACCESS-CONTROL-request-HEADERS”中都有x-auth-token,但第二个pic中有“x-auth-token”头和头值,而第一个pic中没有。 所以我的问题是如何使用JQ

  • 我正在编写一个mdp文件,并且我正在寻找一种方法来指定(或修改)客户端为特定演示文稿所做的所有请求的HTTP标头。我想在超文本传输协议请求中添加一个授权字段。我希望在不编辑客户端sw的情况下这样做。 我已经阅读了ISO/IEC 23009-1,但我没有发现任何关于它的信息。有人知道怎么做吗?