[問題] 請問程式碼的問題this.password=password

看板java作者 (垃圾東西)時間7年前 (2017/12/03 00:09), 編輯推噓4(4010)
留言14則, 9人參與, 7年前最新討論串1/2 (看更多)
如提,因為客戶的白箱測試掃出這些hardcode password的critical 雖然我覺得這應該只是一個參數 但是我真的不知道怎麼解釋才比較好懂 如果有人願意幫忙的話,我再把程式碼寄到站內信 拜託大家了Q_Q -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.240.183.154 ※ 文章網址: https://www.ptt.cc/bbs/java/M.1512230997.A.560.html

12/03 01:17, 7年前 , 1F
參數名字改掉吧,學一下反編譯就知道java的這個名稱資安
12/03 01:17, 1F

12/03 01:17, 7年前 , 2F
問題很危險
12/03 01:17, 2F

12/03 01:51, 7年前 , 3F
參數名稱問題,就算存無關緊要的數值也一定會被掃出
12/03 01:51, 3F

12/03 01:51, 7年前 , 4F
風險
12/03 01:51, 4F

12/03 07:49, 7年前 , 5F
換成中文 密碼
12/03 07:49, 5F

12/03 22:13, 7年前 , 6F
中文還是有可能被掃出來最好是用韓文
12/03 22:13, 6F

12/04 10:05, 7年前 , 7F
不是很懂 命名為 password 危險在哪?
12/04 10:05, 7F

12/04 10:34, 7年前 , 8F
fortify嗎? 可改 passWD
12/04 10:34, 8F

12/04 13:10, 7年前 , 9F
我還真的看過變數叫 不要問很可怕
12/04 13:10, 9F

12/05 16:54, 7年前 , 10F
改pwd啊
12/05 16:54, 10F

12/06 08:05, 7年前 , 11F
那套掃描工具阿?
12/06 08:05, 11F

12/06 08:05, 7年前 , 12F
fortify很好騙啦
12/06 08:05, 12F

12/06 18:55, 7年前 , 13F
程式碼掃描變數名稱改一下 只能這樣,class掃描就可以用混
12/06 18:55, 13F

12/06 18:55, 7年前 , 14F
淆避掉xd
12/06 18:55, 14F
文章代碼(AID): #1Q8j1LLW (java)
文章代碼(AID): #1Q8j1LLW (java)