bluemix-app-scan

    0

    2答えて

    IBM AppScanツールをVB.Netソースで実行しました。Path TraversalカテゴリのFile.Copyメソッドでセキュリティ問題が発生しています。 問題の詳細 - 脆弱性の種類 - PathTraversal このAPIは、ディレクトリ、ファイル名、またはその両方を受け入れます。ユーザーが指定したデータを使用してファイルパスを作成する場合、パスは、アクセスを許可すべきでないディレ

    0

    1答えて

    私は自分のアプリケーションでappScanを実行しました。私はStringオブジェクトのValidation.Requiredの問題のほとんどを見ることができます。しかし、appscanがここで期待している検証がわからない私たちはヌルと空のチェックを試みたが、まだ使用されていない。 appscanが文字列オブジェクトに対して期待している妥当性を知ってもらってください。 String tableNa

    0

    1答えて

    イントラネットから収集したサーバーデータを表示するsignalRサイトを作成しました。それに応じてすべてが問題なく動作します。 ページにユーザー入力がありません。それは本質的にダッシュボードです。 私はグーグルでIBMのサイトを直接検索し、jabbRで質問しましたが、なぜこのようなことが起こるのかについての結果はありません。私は注射についての重要なメッセージを理解していますが、注射するユーザー入力

    0

    1答えて

    私はログイン認証を含むアンドロイドアプリケーションを持っていますが、認証のためにバックエンドに暗号化されたユーザー名とパスワードを送信しません。 このアプリケーションを「クラウド上のアプリケーションセキュリティ」でスキャンすると、エラーやセキュリティ上の問題はありません。パスワードとユーザー名が暗号化されていないため、セキュリティ上の問題が予想されます。なぜ私は何の誤りもないのですか?

    2

    1答えて

    SSL certificateを私の組織内のcustom domainセクションにアップロードしました。私はドメインを自分のアプリケーションにリンクしていて、壊れたアプリケーションxxxxx-gb.bluemix.net .euにDNSのCNAMEレコードを作成しました。 私は自分のドメインのカスタムを通じて自分のアプリケーションに到達しようとすると、私は私にBluemix certificate

    0

    1答えて

    APPScanがValidation.requiredエラーを投げている場所があります。ここではオブジェクトを設定しています。今すぐオブジェクトは、次の2つの方法で設定されている: A) ExceptionBldr excepBuilder = (ExceptionBldr) session.getAttribute(SN_EXCEPBLDR); この私は単に私がセッションから取得していたオブ

    0

    2答えて

    私はIBM Bluemixプラットフォーム上に1つのアンドロイド・アプリケーションを構築したいと考えていました。このアプリケーションを実行するにはアプリケーション・セキュリティ・キーが必要です。私はアプリセキュリティサービスも追加しました。しかし、私は利用可能なチュートリアルや文書に記載されている場所でappsecretIdを見つけることができません。これは、アプリケーションを起動するために必要で

    0

    2答えて

    クラウドアプリケーションセキュリティの使用に関する助けが必要です。私は静的スキャンを行うために無料のプランを使用しようとしています。 Eclipseプラグインをインストールしましたが、プロジェクトをスキャンしようとするとこのエラーが発生します。 スタティック・アナライザーのスキャン・マネージャー・サービスへの接続を確立できませんでした。スタティック・アナライザー・プラグインを再インストールし、再試

    0

    2答えて

    IBMのすべてのAppScan SourceがJavaScriptプロジェクトをスキャンするものを記載した良い文書は見つかりません。私はPDFとウェブサイトの多くを見てきましたが、それがカバーしているものとレビューしているものは何も見つかりませんでした。 JavaScriptでAppScanが求めるものは何ですか? Angular、Jquery、およびその他のサードパーティライブラリを使用してプロ