如何修复T4MVC生成的文件中的HP Fortify(静态代码分析器)漏洞

时间:2018-10-29 18:57:10

标签: fortify t4mvc

我在.Net Framework 4.6.2中有MVC项目。当我在项目上运行HP Fortify(静态代码分析器)扫描时,我的myControll.genic.cs文件中出现“质量分配:不安全的装订器配置”漏洞。该文件由T4MVC模板生成。要修复漏洞,我有几个选项,但是可以在myControll.genic.cs文件中使用的那些选项,一旦我再次运行模板,该文件将被覆盖。

Public override System.Web.Mvc.ActionResult Edit(Proj.Models.UserViewModel viewModel ){
    var callInfor = new T4MVC_System_Web_Mvc_ActionResult(Area, Name, ActionNames.Edit);
    ModelUnbinderHelpers.AddRouteValues(callInfo.RouteValueDictionary, "modelView" , modelView);
    retur callInfo;
}

请提出建议。

0 个答案:

没有答案