Я делаю проект asp.net/c#. В настоящее время у меня есть одна веб-страница с контролем метки lblData для отображения содержимого из строковой переменной. Пожалуйста, смотрите в блоке кода ниже:ASP.NET Предотвращение воздействия конфиденциальных данных
string strData = "Data";
lblData.Text = strData;
Когда я бегу Parasoft инструмент для сканирования проекта, я получаю результат, как показано ниже: вопрос
безопасности: Предотвратить раскрытие конфиденциальных данных
Утечка результата ToString() посредством веб-управления.
Я думаю, что мой код нарушил стандартную практику безопасности, но я не уверен, как это исправить. Действительно ценим ваше время и помощь.
Да, я упростить мой пример для наглядности. Ваше решение решило мою проблему. Поэтому, несмотря на то, что мои данные не чувствительны, просто обычный текст, мне все равно нужно проверять, когда я хочу отображать его с помощью веб-элемента управления. Хм, это что-то новое для меня. Большое спасибо за вашу помощь. – davidcoder
@ davidcoder: вы можете подавить нарушение, если уверены, что открытые данные не чувствительны :). – MichaelMocko