fortify 相关问题

Fortify,Micro Focus提供的软件应用程序安全产品和服务。

修复强化标头操作问题

Fortify 显示以下代码行的标头操作问题 Response.AddHeader("content-disposition", "attachment;filename=" + string.Format("{0}.txt", Request.QueryString["ImportResult"].

回答 1 投票 0

如何使用inertiajs在this.$page.props.user中设置上传的头像?

在Laravel 8应用程序中使用inertiajs/inertia-vue 0.7/vuejs2和fortify(但没有jetstream) 我使用 "spatie/laravel-medialibrary": "^9.9" 进行头像上传,例如 $loggedUser = 一个...

回答 1 投票 0

将 Laravel Jetstream 个人资料照片组件移动到不同的视图

我正在使用 Laravel Jetstream 构建一个 Web 应用程序:我已将 [配置文件信息(第 1 部分)] (https://jetstream.laravel.com/3.x/features/profile-management.html) 部分移至用户个人资料...

回答 1 投票 0

如何在安装了fortify客户端的linux服务器上将fortify规则包版本从(2015.4.0.0008)更新到(2020.3.0.0009)

在.fpr文件上传过程中遇到以下错误。 “例外:上传的扫描 (2015.4.0.0008) 中的规则包“HPE Security Fortify 安全编码规则,扩展,JSP”的版本是 ...

回答 1 投票 0

与多租户合作时在 Laravel 中进行电子邮件验证

所以我在 Laravel 中有后端并应用 Laravel 对其进行租赁。前端是我的nuxt。每当我注册时,我希望它应该发送一封电子邮件进行电子邮件验证,该电子邮件正在正常工作......

回答 1 投票 0

将平滑线绘制到预定截止值时 ggplot 中出现错误

我的代码结果有问题,如下: ggplot(df, aes(x=DOGUM_YIL)) + geom_point(aes(y=percent_male), color="red") + geom_point(aes(y=percent_female), color="blue&qu...

回答 2 投票 0

激活一些强化页面用于生产,其他页面用于测试

我在测试服务器和生产服务器上有一个带有 fortify 的 laravel 8x jetstream 版本。 测试:prj_l8xtest.com 制作:prj_l8xprod.com 我想激活或停用一些制作的页面

回答 1 投票 0

Fortify 如何计算“估计修复工作”分数?

fortify 如何计算估计的补救工作分数? 在这个文档的第129页,产品手册说了分数是什么,代表什么意思,但是没有提供任何关于h的线索...

回答 1 投票 0

如何通过数据库队列系统发送laravel 10 fortify重置密码电子邮件?

我使用 Laravel 10 作为我的 Fortify API 后端。重置密码时,我想将 HTML 内容(从数据库检索)发送到电子邮件。电子邮件应该排队,可能通过作业

回答 1 投票 0

强化 try-with-resource 的安全问题“未释放的资源流”

强化安全运行不合规代码 public static A read(String path) 抛出 IOException, ClassNotFoundException { 尝试 (ObjectInputStream os = new ObjectInputStream(new GZIPInputStream(new

回答 2 投票 0

目标 [Laravel\Fortify\Contracts\RegisterViewResponse] 不可实例化

我有一个路由器注册器,但我发现错误 目标 [Laravel\Fortify\Contracts\RegisterViewResponse] 不可实例化。

回答 7 投票 0

Laravel - 强化不同路线和单元测试的防护

我目前正在为我的路线开发单元测试,我遇到了一个奇怪的情况。 我在routes/fortify.php 文件中创建了一些路由。 其中一些路线使用另一个 fortify.guard (

回答 1 投票 0

使用批处理文件执行 Fortify 命令

我正在尝试通过批处理文件运行 Fortify 命令。通常,在运行强化扫描时,我通过命令行使用这三个不同的命令: 源分析器-b buildId-clean 来源分析...

回答 1 投票 0

Gradle 构建停留在“等待获取守护进程地址注册表上的共享锁。”

我目前正在使用 HP Fortify 工具扫描项目中的安全漏洞。在扫描时,Fortify 的 CLI 允许构建工具集成到其 CLI 命令中,以便构建和

回答 3 投票 0

Laravel Fortify SPA POST /注销 419 未知状态

我很难处理 sainttum 和 fortify,我正在使用 sainttum 和 fortify 进行 Vue SPA 身份验证,当我登录时它工作正常,当执行 POST /sanctum/csrf-cookie 时,设置了一个 cookie .. .

回答 1 投票 0

可以使用 Scala 进行 Fortify 代码扫描吗

我可以使用 Fortify 扫描 scala 代码或生成的 java(jar)文件吗?我知道我可以在技术上执行 jar 选项,但是对于生成的 java 代码是否存在任何已知的挑战?

回答 3 投票 0

对多个 Maven 项目运行 Fortify 扫描

我有多个项目由单个父 pom 绑定。 如果我使用 Maven fortify 插件在父 pom 上运行 fortify 扫描,则会生成每个项目的 fpr 文件。我想要一个 fpr 文件

回答 2 投票 0

Spring boot - 如何防止 Fortify 抱怨 HttpServletResponse.getWriter.write(responseJson) 作为信息泄漏?

我正在开发 Spring Boot REST 应用程序。我必须验证所有传入的请求。如果用户获得授权,则执行正常流程;如果没有,用户将获得 401 HTTP 状态...

回答 1 投票 0

WebRequest.Create 和 SSRF 漏洞

最近对我的项目进行的一次扫描发现了 SSRF 漏洞。 这是消息; Web 服务器从上游组件接收 URL 或类似请求并检索...

回答 1 投票 0

RedisTemplate 导致 Fortify 动态代码评估中的反序列化不安全

在制作Spring Redis数据模板时,我使用: RedisTemplate 模板 = new RedisTemplate<>(); 然后我还将解串器设置为自定义的解串器,将某些内容列入白名单......

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.