Вопросы по теме 'veracode'

VeraCode сообщает о ServiceStack OrmLite с неправильной нейтрализацией специальных элементов, используемых в команде SQL («SQL-инъекция») (CWE ID 89)
Итак, я использую ServiceStack OrmLite для своих потребностей в данных в своем веб-API. Когда я отправил свой код в VeraCode для сканирования и проверки безопасности кода, отчет о результатах показал, что OrmLite показывает потенциальные векторы...
1518 просмотров
schedule 02.11.2023

Функция jQuery .html () вызывает предупреждение CWE-80: неправильная нейтрализация связанных со скриптом HTML-тегов на веб-странице (базовый XSS) в Veracode
Я запустил свое веб-приложение (созданное с помощью Play Framework с использованием Java) через Veracode, и оно вернуло предупреждение: CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) для моей функции...
1841 просмотров
schedule 11.03.2024

Чем сканирование кода Veracode отличается от сканирования кода Black Duck
Я пытаюсь использовать Black Duck для своего приложения. У меня уже есть Veracode для сканирования моих приложений. Поэтому я хотел понять, чем сканирование Black Duck отличается от сканирования Veracode. Насколько технически сканирование отличается??
363 просмотров
schedule 17.10.2022