2

以下是一段代码

public void sendEmail(String toEmailAddr, String subject, String body) throws AppException {

    Session session = Session.getDefaultInstance(props, null);
    MimeMessage message = new MimeMessage(session);

    try {
        message.addRecipient(Message.RecipientType.TO, 
            new InternetAddress(toEmailAddr));
        message.setSubject(subject);
        message.setText(body);

        Transport.send(message);

    } catch (MessagingException ex) {
        throw new AppException(
            "Exception Occurred while processing EmailNotification.sendEmail method: ", ex);
    }
}

在“Transport.send(message);”行中 我收到了维拉代码问题。如何解决问题。

4

1 回答 1

1

以veracode形式提出的类似问题 https://community.veracode.com/s/question/0D53400003zJoPDCA0/
当从您的配置中提取敏感数据时,可能会发生此缺陷。(猜测到EmailAddr,主题是从配置文件中提取的)。
尝试加密您的配置数据以解决问题或执行链接中给出的步骤。

于 2018-10-25T03:22:12.063 回答