PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
java
[问题] 请问程式码的问题this.password=password
楼主:
lur
(垃圾东西)
2017-12-03 00:09:54
如提,因为客户的白箱测试扫出这些hardcode password的critical
虽然我觉得这应该只是一个参数
但是我真的不知道怎么解释才比较好懂
如果有人愿意帮忙的话,我再把程式码寄到站内信
拜托大家了Q_Q
作者:
MartinJu
(荒谬人生)
2017-12-03 01:17:00
参数名字改掉吧,学一下反编译就知道java的这个名称资安问题很危险
作者: wencheng1230 (Nick)
2017-12-03 01:51:00
参数名称问题,就算存无关紧要的数值也一定会被扫出风险
作者:
jej
(晃奶大馬桶)
2017-12-03 07:49:00
换成中文 密码
作者:
catman1977
(没有莎士比亚的天份)
2017-12-03 22:13:00
中文还是有可能被扫出来最好是用韩文
作者:
KeyFSN
( ~☼☽✩☁~ )
2017-12-04 10:05:00
不是很懂 命名为 password 危险在哪?
作者:
VFCanisLupus
(CanisLupus)
2017-12-04 10:34:00
fortify吗? 可改 passWD
作者:
jej
(晃奶大馬桶)
2017-12-04 13:10:00
我还真的看过变量叫 不要问很可怕
作者: kusozack (hetun)
2017-12-05 16:54:00
改pwd啊
作者:
swpoker
(swpoker)
2017-12-06 08:05:00
那套扫描工具阿?fortify很好骗啦
作者:
now99
(陈在天)
2017-12-06 18:55:00
程式码扫描变量名称改一下 只能这样,class扫描就可以用混淆避掉xd
继续阅读
Re: [问题] 寻找转职一起练习写java程式的学伴
kirath
[问题] LeetCode的题目
p31819
[问题] 寻找转职一起练习写java程式的学伴
dohard
[问题]如何建立一个class并将使用者资料建立物件
Jordantsai
[书籍] 五本Java电子书一镁
SoulOfNag
Re: [问题] 关于Spring trailing slash问题
tony21177
Fw: [课本] Android6~5.x APP开发教战手册
iEisen
[问题] 时间戳计算当日00:00
taco2548
[问题] Spring MVC概念哪里可自学?还有JDBC
CandyDesign
[问题] 关于Spring trailing slash问题
tony21177
Links
booklink
Contact Us: admin [ a t ] ucptt.com