原文:Fortify Audit Workbench 筆記 Privacy Violation: Heap Inspection 隱私泄露(堆檢查)

Privacy Violation: Heap Inspection 隱私泄露 堆檢查 Abstract 將敏感數據存儲在 String 對象中使系統無法從內存中可靠地清除數據。 Explanation 如果在使用敏感數據 例如密碼 社會保障號碼 信用卡號等 后不清除內存,則存儲在內存中的這些數據可能會泄漏。 通常而言, String 是所用的存儲敏感數據,然而,由於 String 對象不可改變, ...

2020-05-10 12:53 0 3312 推薦指數:

查看詳情

Fortify Audit Workbench 筆記 Privacy Violation 隱私泄露

Privacy Violation 隱私泄露 Abstract 對各種機密信息處理不當,如客戶密碼或社會保障號碼,會危及到用戶的個人隱私,這是一種非法行為。 Explanation Privacy Violation 會在以下情況下發生: 用戶私人信息進入了程序。 數據被寫到 ...

Sun May 10 20:51:00 CST 2020 0 726
Fortify Audit Workbench 筆記索引

Password Management: Password in Configuration File(明文存儲密碼) https://www.cnblogs.com/mahongbiao/p/ ...

Wed Jul 29 03:20:00 CST 2020 0 617
Fortify Audit Workbench 筆記 Access Control: Database

Abstract 如果沒有適當的 access control,就會執行一個包含用戶控制主鍵的 SQL 指令,從而允許攻擊者訪問未經授權的記錄。 Explanation Database acc ...

Sun Mar 15 02:01:00 CST 2020 0 1723
Fortify Audit Workbench 筆記 Path Manipulation

Path Manipulation Abstract 通過用戶輸入控制 file system 操作所用的路徑,借此攻擊者可以訪問或修改其他受保護的系統資源。 Explanation 當滿足以 ...

Sun Mar 15 04:45:00 CST 2020 0 640
Privacy Violation 侵犯隱私

Abstract: ManagerUtils.java 中的方法 send() 會使機密信息處理不當,從而危及到用戶的個人隱私,通常這是一種非法行為。 Explanation: Privacy ...

Sat Nov 16 01:46:00 CST 2019 1 511
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM