您好我正在使用HP fortify來查找我的應用程序的所有漏洞,現在我試圖解決一個似乎基本但我無法做到這一點。如何解決密碼管理 - 密碼在配置
問題是關於配置中的密碼。我有一個Web應用程序,並在它的屬性文件裏面像這樣。
somePassword=passwordPlainText
我同意這是不對的,然後我嘗試用http://www.jasypt.org/encrypting-configuration.html,OBS,隱窩和ENC類型的幾種方法來混淆。但是當我掃描我的代碼時,我總是會從fortify中得到同樣的警告。我做錯了什麼?
謝謝