首页 > 解决方案 > 如何解决使用 parse 引起的 JSON Injection 漏洞

问题描述

由于使用 JsonParse 的解析方法,我遇到了强化扫描报告生成 JSON 注入漏洞的问题。

报告由于使用带有以下消息的 parse 方法而生成 JSON 注入漏洞。

数据写入 Json 流

JsonObject object = new JsonParser().parse(jsonRequest).getAsJsonObject();
Message<JsonObject> msg = new GenericMessage<JsonObject>(object,hdr);
Message<?> rsp = gwService.process(msg);

从强化扫描报告中删除此漏洞的最佳解决方案/建议可能是什么。

标签: jsonrestsecuritycode-injection

解决方案


推荐阅读