При сканировании кода с использованием checkmarx для уязвимостей безопасности сообщалось о нарушении конфиденциальности, указывая на имя переменной.Нарушение конфиденциальности Checkmarkx
public const string Authentication = "authentication";
Я использую это переменный, чтобы создать область в кэше под этим именем («аутентификация»), которая хранит все детали, связанные с аутентификацией.
Можно ли изменить это имя переменной на какое-то менее содержательное имя, чтобы устранить проблему нарушения конфиденциальности. Как это угроза безопасности?
Несмотря на то, что хранение сведений об аутентификации в самом кэше-миглете является уязвимостью, особенно когда это распределенный кеш, но, конечно, мы не можем сказать. –