wkwanglei 2019-02-18 10:33 采纳率: 0%
浏览 1296

JAVA WEB jsp checkmarx 文件包含漏洞

JAVA WEB项目在使用checkmarx做源代码安全漏洞扫描,提示 <%@include 为高风险,找了很多资料都没有很好的解决方案。jsp 语言。引入共用的标签,js ,css等信息 。 文件包含漏洞一般存在于php。jsp 几乎没有! <%@include file="/WEB-INF/views/include/taglib.jsp" %>求解决方案 图片说明

  • 写回答

2条回答 默认 最新

  • 鼠晓 博客专家认证 2019-02-18 10:51
    关注

    首先不得不说这种扫描软件存在一定的弊端性,不管他多智能,,
    只要人为判定没风险那就没风险(至少在这个判定人水平层面发现不了风险)

    题主觉得不放心可以试试其他方式引入,jsp文件jsp引入

    
      <%@ include file="inlayingJsp.jsp" %>
      <jsp:include   page="inlayingJsp.jsp" flush="true"/>
      <c:import url="inlayingJsp.jsp"></c:import> 
    
    
    评论

报告相同问题?

悬赏问题

  • ¥15 方程如何编到C语言!
  • ¥20 关于#qt#的问题:Qt代码的移植问题
  • ¥50 求图像处理的matlab方案
  • ¥50 winform中使用edge的Kiosk模式
  • ¥15 关于#python#的问题:功能监听网页
  • ¥15 怎么让wx群机器人发送音乐
  • ¥15 fesafe材料库问题
  • ¥35 beats蓝牙耳机怎么查看日志
  • ¥15 Fluent齿轮搅油
  • ¥15 八爪鱼爬数据为什么自己停了