【发布时间】:2020-08-30 19:22:38
【问题描述】:
它似乎没有考虑到Filter.toString/encode 实际上可以正确编码 LDAP 过滤器。所以如果我有类似的标志
Filter filter = blahblah;
ldapTemplate.search("", filter.toString());
它会在不应该的地方标记此代码易受 LDAP 注入攻击。
如何让 findsec-bugs-plugin 不将这种用法标记为问题?
【问题讨论】:
-
请分享 Spotbugs 报告。
标签: java spotbugs find-sec-bugs