信息安全检查提示词

-- 原始
根据java.com.zte.ws.model下的结构体,关于密码的字段如:pwd,passwd, password。梳理相关的打印,避免密码暴露

-- 优化
1.需求背景:
我正在对一个Java项目进行代码安全审查,需要找出所有可能导致密码泄露的日志打印语句。

2.具体要求:

目标包路径:java.com.zte.ws 包及其所有子包下的所有Java文件

密码字段标识:查找包含以下字段名的变量(不区分大小写):

pwd
passwd
password

搜索模式:查找这些字段出现在以下场景的情况:

System.out.println() 语句

log.debug() / log.info() / log.warn() / log.error() 等日志记录语句

e.printStackTrace() 异常打印

任何将密码字段转换为字符串并输出的代码

3.输出要求:

提供具体的代码位置(文件名:行号)

posted @ 2026-01-29 15:41  静水深耕,云停风驻  阅读(0)  评论(0)    收藏  举报