在 Veracode 報告中,我在一些 java 文件中收到錯誤 CWE 93。在靜態(tài)掃描的實例中,一些代碼是MimeMessage msg = new MimeMessage(session);
msg.setFrom(new InternetAddress(msmtpfrom));2.msg.setRecipients(Message.RecipientType.TO, address);我該如何解決?提前致謝
CRLF 序列的不正確中和('CRLF Injection')(CWE ID 93)
慕碼人2483693
2022-10-07 16:35:39