Fortify High:VAPT Java中的访问说明符处理问题

时间:2019-03-29 08:15:25

标签: java fortify

  • setAccessible(true)发生访问说明符操纵问题。
  • 建议:只能由特权类使用攻击者无法设置的参数来更改访问说明。所有情况都应仔细检查。
  • 对于以下行,我如何避免此问题   mListenerInfoField.setAccessible(true);
  • 这是我的代码段

    ListenerGetterIcs() {
        mListenerInfoField = getField(View.class, "mListenerInfo");
        if ( !Modifier.isPublic(mListenerInfoField.getModifiers())) {
            mListenerInfoField.setAccessible(true);
        }
        mOnClickListenerField = getField("android.view.View$ListenerInfo", "mOnClickListener");
    }
    

0 个答案:

没有答案