Java Fortify问题用于在String对象中存储密码

时间:2016-09-08 12:36:14

标签: java fortify

在我的应用程序中,密码存储在String&强化是抱怨这个。

修复说“将敏感数据存储在String对象中,使得无法可靠地从内存中清除数据”

有人可以帮我解决这个问题。

我是否需要在Char []中存储任何不可变的密码&我怎么办?

这个加密函数是从我的应用程序中的位数调用的

public static void main(String[] args)
    { 
        System.out.println(Accessible.encrypt("ABCD"));
    }

    public final static String encrypt(String plaintext)
    {
        StringBuilder pwd = new StringBuilder();
        pwd.append(plaintext);
        return new String(pwd.toString().getBytes());
    }

0 个答案:

没有答案