小编Ind*_*ter的帖子

路径操作(安全漏洞)

Fortify安全审查向我们通报了一些路径操纵漏洞.大多数已经很明显,很容易修复,但我不明白如何解决以下问题.

string[] wsdlFiles = System.IO.Directory.GetFiles(wsdlPath, "*.wsdl");
Run Code Online (Sandbox Code Playgroud)

"wsdlPath"是从文本框输入的.这是不能修复的东西吗?我可以验证存在的路径等,但是如何帮助漏洞呢?

.net c# security path-manipulation

6
推荐指数
1
解决办法
6881
查看次数

Team Foundation Server比较

在本地与服务器文件上进行比较时,差异用红色和蓝色(文本/字体颜色)标记.每种颜色是什么意思?

.net version-control tfs

3
推荐指数
1
解决办法
795
查看次数

标签 统计

.net ×2

c# ×1

path-manipulation ×1

security ×1

tfs ×1

version-control ×1