首页 > 解决方案 > Fortify 抱怨 lombok 注释 @Data

问题描述

Fortify:批量分配:不安全的 Binder 配置

@Data
public class OrderRequest implements Serializable{

    private static final long serialVersionUID = 1L;
    private Header header;
    private List<OrderVO> orderList;

}

@Data lombok 注释在 fortify 中报告质量分配错误。

如何解决?任何指针?

标签: lombokfortify

解决方案


这有助于解决强化龙目岛问题

   /**
     * This is fix fortify issues as recommendation to use binder to
     * allow / disallow fields
     * @param binder
     */
    @InitBinder
    public void populateRequest(WebDataBinder binder) {
        binder.setDisallowedFields(new String[]{});
    }

推荐阅读