【发布时间】:2015-05-21 03:01:40
【问题描述】:
我正在做一个 asp.net/c# 项目。目前我有一个带有标签控件 lblData 的网页来显示来自字符串变量的内容。请看下面的代码块:
string strData = "Data";
lblData.Text = strData;
当我运行 Parasoft 工具扫描项目时,我得到如下结果:
安全问题:防止敏感数据泄露
通过 Web 控制泄漏 ToString() 结果。
我认为我的代码违反了一些标准的安全实践,但我不确定如何解决它。 非常感谢您的时间和帮助。
【问题讨论】:
标签: c# asp.net security audit parasoft