X-Forward-For和接受语言字段是否可以用于日志锻造?

发布于 2025-01-29 01:50:25 字数 251 浏览 1 评论 0原文

我的Javaee代码由Fortify SCA扫描,报告说我的HttpservletRequest .getLocale()()和httpservletrequest.getheader(“ X-Forward-For”)可能会导致日志锻造。根据我的知识,GetLocale()将其数据仅限于语言环境类型,而X-Forward-For的字段只能放置IP。因此,他们不可能引起任何“日志锻造”。

所以我想问它们实际上可以用于锻造吗?还是这只是另一个强化的低端程序员“思考”它会?

I have my JavaEE code scanned by Fortify SCA, it have reported that my httpServletRequest .getLocale() and httpservletRequest.getHeader("X-forward-for") could cause log forging. Based on my knowledge, getLocale() would limit its data to locale type only, and X-forward-for field could only put IP. So there is NO WAY they could cause any "Log forging".

So I'd like to ask will they actually could be used for log forging? or this is just another Fortify's low-end programmer "think" it would?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文