Манипуляции заголовок укрепить
Fortify HP обнаружила уязвимость манипулирования заголовками в моем базовом CorsFilter:
HttpServletResponse response = (HttpServletResponse) res; String origin = ((HttpServletRequest)req).getHeader("origin");
и я получаю манипуляции с заголовком Здесь:
response.setHeader("Access-Control-Allow-Origin", origin);
Есть идеи?
Что я уже пробовал:
Я попробовал это сделать:
if (origin != null) { origin = origin.replace("\n", ""); origin = origin.replace("\r", ""); }
but the issue persists.