Java 漏洞:中的路径遍历。声纳提供的解决方案不起作用

Java 漏洞:中的路径遍历。声纳提供的解决方案不起作用,java,sonarqube,findbugs,Java,Sonarqube,Findbugs,当我使用声纳时,它告诉我存在漏洞:路径遍历。声纳显示了如何解决这个问题,但即使我按照它的指示,它仍在不断检测漏洞,有人知道如何让它发出声音吗?虽然这是一个误报,因为路线是内部的,但我希望它在声纳中消失 我建议将该问题作为假阳性关闭,或者假设rutaConfig未作为用户输入提供,则声明“在许多情况下,用户无法控制构造的文件路径”适用,因此这是一个误报。我建议仅将该问题作为误报关闭,或者不做假设rutaConfig未作为用户输入提供,则“在许多情况下,构造的文件路径无法由用户控制”的语句适用,因此

当我使用声纳时,它告诉我存在漏洞:路径遍历。声纳显示了如何解决这个问题,但即使我按照它的指示,它仍在不断检测漏洞,有人知道如何让它发出声音吗?虽然这是一个误报,因为路线是内部的,但我希望它在声纳中消失


我建议将该问题作为假阳性关闭,或者假设
rutaConfig
未作为用户输入提供,则声明“在许多情况下,用户无法控制构造的文件路径”适用,因此这是一个误报。我建议仅将该问题作为误报关闭,或者不做假设
rutaConfig
未作为用户输入提供,则“在许多情况下,构造的文件路径无法由用户控制”的语句适用,因此这是一个误报。