注册 X
提交 注:点击提交后系统会发送邮件到邮箱验证!(仅支持中国大陆邮箱)
我已阅读并同意 服务条款
首页 > IT技术笔记 > 查看笔记

fortify扫描漏洞修复问题Log Forging和Path Manipulation问题

fortify扫描漏洞修复问题Log Forging和Path Manipulation问题

1、Log Forging

在以下情况下会发生 Log Forging 的漏洞:

  1. 数据从一个不可信赖的数据源进入应用程序。
  2. 数据写入到应用程序或系统日志文件中。

2、Path Manipulation(路径篡改)

产生原因:

当满足以下两个条件时,就会产生 path manipulation 错误:

  1. 攻击者可以指定某一文件系统操作中所使用的路径。
  2. 攻击者可以通过指定特定资源来获取某种权限,而这种权限在一般情况下是不可能获得的。

这两个问题都可以通过增加调用下面的方法解决

如:

        
        
      

增加下述代码后,问题解决。

        
        
      


 打赏        分享



评论

邮箱: 昵称: