Tag: JDK 21
All the articles with the tag "JDK 21".
-
SonarQube LDAP Injection 시도 4가지 — DirContext 통과 코드
SonarQube LDAP Injection 룰 S2078이 DirContext 검색에서 떴다. 필터 문자열 합치기부터 escapeDN까지 4가지 시도와 통과 코드를 정리한다.
-
SonarQube SSRF 빠르게 잡기 — URL 입력 검증 3가지
SonarQube SSRF 룰 S5144가 외부 URL 호출 코드에서 떴다. URLConnection 직접 호출부터 호스트 검증까지 3가지 해결 코드를 정리한다.
-
SonarQube Deserialization 룰 통과 — ObjectInputStream 4단계
SonarQube Deserialization 룰 S5135가 ObjectInputStream에서 떴다. ValidatingObjectInputStream부터 JSON 전환까지 4단계 코드를 정리한다.
-
SonarQube Weak Cryptography 해결 — MD5에서 BCrypt까지 4단계
SonarQube Weak Cryptography 룰 S4790이 MD5 비밀번호 해싱에서 떴다. SHA-256, PBKDF2, BCrypt까지 4단계 마이그레이션 코드를 정리한다.
-
SonarQube Hardcoded Credentials 잡는법 — 레거시 설정 4가지 패턴
SonarQube Hardcoded Credentials 룰 S2068이 레거시 설정 파일에서 떴다. application.properties부터 환경변수 분리까지 시도 4가지와 최종 해결 코드를 정리한다.
-
SonarQube XXE 룰 S2755 해결 — 거래 전문 XML 파서 시도 3가지
SonarQube XXE 룰 S2755가 거래 전문 XML 파서에서 떴다. setValidating부터 feature 4종 일괄 적용까지 시도 3가지와 최종 해결 코드를 정리한다.