我们正在尝试修复 checkmarx 报告的一些问题,我不得不说存储的 xxx 串行问题很难找到解决方案。
关于这个,我们有以下代码
PreparedStatement ps = conn.prepareStatement(sql);
ResultSet rs = ps.executeQuery();
if (rs.next()) {
entity.setFilePath(org.owasp.encoder.Encode.forJava(rs.getString("FilePath"))
}
rs.close();
ps.close();
return entity;
然后我使用这样的实体:
entity = dao.getEntity();
inputStream = new FileInputStream(entity.getFilePath());
Checkmarx 仍然在 inputSteam 行报告问题,但我已经在返回实体之前对其进行了编码。我该如何解决这样的问题?