Как исправить ошибку Veracode: раскрытие информации через отправленные данные

Veracode не работает со следующей строкой кода:

string server = Decryptor.Decrypt(ConfigurationManager.AppSettings["ConnectionPoint"]);

System.Net.HttpWebRequest objRequest = (System.Net.HttpWebRequest)System.Net.WebRequest.Create(server);

У кого-нибудь есть идеи, как это исправить?


person gene    schedule 24.12.2015    source источник


Ответы (2)


Попробуйте закодировать строковый сервер как:

string server  = Decryptor.Decrypt(ConfigurationManager.AppSettings["ConnectionPoint"]).HTMLEncode();
person hasitha lakshmi    schedule 03.10.2016

Veracode считает информацию, хранящуюся в файле конфигурации, конфиденциальной. Поэтому попробуйте сохранить «ConnectionPoint» где-нибудь, кроме файла конфигурации.

person user13298957    schedule 13.04.2020