我将我的应用程序 EAR 提交给 Veracode 安全扫描工具,并在以下代码中发现了这个缺陷:
private String url = "jdbc:mysql://localhost:8081/sql";
private String userName = "xyz";
private String password = "abc";
DriverManager.getConnection(url, user, password); // At this line i am getting this flaw.
有人请帮助我解决 CWE-259:使用硬编码密码漏洞。