【问题标题】:Checkmarx/Sonar Security ScanCheckmarx/Sonar 安全扫描
【发布时间】:2020-05-18 20:24:12
【问题描述】:

我的安全配置中有csrf().disable(),而checkmarx/Sonar/Veracode 扫描正在抱怨它。

除了使用security.enable-csrf,因为它已被弃用,还有其他解决方法吗?

【问题讨论】:

    标签: java spring-boot veracode checkmarx


    【解决方案1】:

    您需要更新 CXRules 以允许这样做。或者将其标记为误报

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-05-14
      • 1970-01-01
      • 2021-07-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多