示例1
以下示例显示了Java和ASP.NET应用程序的一部分属性和配置文件。这些文件包括用户名和密码信息,但密码作为空字符串提供。
此Java示例显示了一个带有空密码字符串的属性文件。
#Java Web App App ResourceBundle属性文件
...
webapp.ldap.username = SecretUsername
webapp.ldap.password =
...
下面的示例显示了ASP.NET应用程序的配置文件的一部分。此配置文件包括用于与数据库的连接的用户名和密码信息,并作为空字符串提供了密码。
绝不应该将空字符串用作密码,因为这样可以允许未经授权访问该应用程序。用户名和密码信息不应包含在配置文件或属性文件中的清晰文本中。如果可能,请加密此信息并避免CWE-260和CWE-13。