AppScan 漏洞扫描,响应状态为“200 OK”
APPScan 扫描系统遇到如下问题,可通过修改HttpServletResponse中setStatus状态码不为200解决,此处我修改为301。1、Oracle Application Server PL/SQL 未授权的 SQL 查询执行如图1所示问题:图1本系统使用的是MySQL,所以不需要去修改关于Oracle 的配置,造成这个问题的主要原因是:系统使用/api/admin/user/owa_util.listprint?p_theQuery=SELECT%20*%20FRO.
原创
2020-05-15 14:47:21 ·
4227 阅读 ·
1 评论