如何修复HTTP标头中CRLF序列的错误中和

时间:2018-04-30 20:43:23

标签: java servlets cookies veracode crlf-vulnerability

在我的代码上执行Vera代码扫描之后,报告了一个漏洞,说明“HTTP头中的CRLF序列中断不正确('HTTP响应拆分 - CWE ID 113')”。如何修复此代码。< / p>

public void writeCookies() {
            for (final Cookie cookie : cookies) {
                super.addCookie(cookie);
            }

这里我试图在 HttpServletResponseWrapper 对象上添加Cookie。报告的缺陷代码是super.addCookie(cookie)。如何摆脱这一发现。请帮忙。

0 个答案:

没有答案