如何修复Veracode错误:通过已发送数据的信息曝光

时间:2015-12-24 17:52:27

标签: webrequest httpwebresponse veracode

Veracode未通过以下代码行:

string server = Decryptor.Decrypt(ConfigurationManager.AppSettings["ConnectionPoint"]);

System.Net.HttpWebRequest objRequest = (System.Net.HttpWebRequest)System.Net.WebRequest.Create(server);

有没有人对如何解决这个问题有任何想法?

2 个答案:

答案 0 :(得分:1)

尝试将字符串服务器编码为:

string server  = Decryptor.Decrypt(ConfigurationManager.AppSettings["ConnectionPoint"]).HTMLEncode();

答案 1 :(得分:0)

Veracode将存储在配置文件中的信息视为敏感信息。因此,请尝试将“ ConnectionPoint”存储在配置文件以外的任何位置