信息安全检查提示词
-- 原始
根据java.com.zte.ws.model下的结构体,关于密码的字段如:pwd,passwd, password。梳理相关的打印,避免密码暴露
-- 优化
1.需求背景:
我正在对一个Java项目进行代码安全审查,需要找出所有可能导致密码泄露的日志打印语句。
2.具体要求:
目标包路径:java.com.zte.ws 包及其所有子包下的所有Java文件
密码字段标识:查找包含以下字段名的变量(不区分大小写):
pwd
passwd
password
搜索模式:查找这些字段出现在以下场景的情况:
System.out.println() 语句
log.debug() / log.info() / log.warn() / log.error() 等日志记录语句
e.printStackTrace() 异常打印
任何将密码字段转换为字符串并输出的代码
3.输出要求:
提供具体的代码位置(文件名:行号)

浙公网安备 33010602011771号