代码审计 java代码审计常用漏洞总结 主要代码审计方法是跟踪用户输入数据和敏感函数参数回溯:跟踪用户的输入数据,判断数据进入的每一个代码逻辑是否有可利用的点,此处的代码逻辑可以是一个函数,或者是条小小的条件判断语句。敏感函数参数回溯,根据... 01月17日32 views评论JAVA代码审计 xss 阅读全文