我Information Exposure
通过Sent Data
缺陷获得了 Veracode。我的代码是:
String companyName = System.getProperty(EPMIConstants.COMPANY_NAME);
这System.getProperty(EPMIConstants.COMPANY_NAME)
从服务器本身硬编码的 JVM 参数中获取其值。
变量companyName
导致了这个缺陷。
有人可以告诉我如何避免这个缺陷吗?