永洪社区

标题: 配置参数解决安全校验测试漏洞 [打印本页]

作者: 王静静    时间: 2021-4-12 18:46
标题: 配置参数解决安全校验测试漏洞
配置参数解决安全校验测试漏洞,如何操作?

作者: Yonghong-Club    时间: 2021-4-12 19:16

当客户环境安全要求比较高(例如要安全扫描或者安全测试之类的测试)之后,就会发现很多类似XXX的漏洞提示,这时我们需要在bi.properties配置文件中增加参数:

7.5之前是need.check.xss=true

8.0之后是secure.check=true

此参数是用于加强安全校验问题,可以解决漏洞问题。






欢迎光临 永洪社区 (http://club.yonghongtech.com/) Powered by Discuz! X3.4