小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
关于searchImplicitScopes和cfparam的潜在问题

最近ColdFusion的安全热修复更改了searchImplicitScopes的默认值,导致开发者需要修复未定义范围的变量。当searchImplicitScopes为false时,未定义范围的变量不会被搜索,可能导致代码返回默认值1,从而引发潜在错误。建议使用Fixinator工具检测此类问题。

关于searchImplicitScopes和cfparam的潜在问题

Pete Freitag's Homepage
Pete Freitag's Homepage · 2025-06-23T11:06:00Z
Fixinator 6.1.0 发布

Fixinator 6.1.0版本增强了CFML代码安全扫描,提供更准确的结果,并更新了Adobe ColdFusion兼容性扫描,检测远程函数中未定义参数的使用,以确保安全性。

Fixinator 6.1.0 发布

Pete Freitag's Homepage
Pete Freitag's Homepage · 2025-05-29T14:12:00Z
Fixinator 6.0版本发布

Fixinator 6.0.0发布,新增ColdFusion 2025兼容性扫描,检测多种兼容性问题。报告按严重性排序,JavaScript漏洞合并为一项。企业版使用更简便,性能提升20%,安全扫描功能也有所改进。

Fixinator 6.0版本发布

Pete Freitag's Homepage
Pete Freitag's Homepage · 2025-03-04T12:30:00Z
Fixinator的新兼容性扫描器

升级到ColdFusion 2021可能导致兼容性问题,因为D日期掩码的含义发生了变化。Fixinator 5.0.0版本新增了ColdFusion代码兼容性扫描器,能够检测超过100个兼容性问题,包括日期掩码的变化,并支持Lucee兼容性扫描,帮助用户更顺利地升级。

Fixinator的新兼容性扫描器

Pete Freitag's Homepage
Pete Freitag's Homepage · 2024-10-31T14:44:00Z
Fixinator 修复未作用域限定的变量

Adobe ColdFusion安全更新默认禁用了searchImplicitScopes,给开发者带来了不便。Fixinator 4.1.0版本可以找到未作用域限定的变量并提供修复建议。Fixinator能智能区分查询列和其他变量的引用。还可以使用includeScanners=unscoped-variable和confidence=low选项扫描未作用域限定的变量。Lucee用户可以通过传递engines=lucee或使用ignoreScanners=unscoped-variable选项来忽略这些问题。

Fixinator 修复未作用域限定的变量

Pete Freitag's Homepage
Pete Freitag's Homepage · 2024-03-21T11:39:00Z
2023年Into The Box演讲幻灯片

作者分享了他在休斯顿参加Into the Box会议的经历,并提供了演讲幻灯片和代码示例。他推荐了Fixinator安全工具,可帮助ColdFusion和CFML开发人员进行代码安全扫描。

2023年Into The Box演讲幻灯片

Pete Freitag's Homepage
Pete Freitag's Homepage · 2023-05-23T23:17:00Z

Code is complex, so any static application security testing (SAST) tool will find things that may not be an actual security issue. Fixinator has a few different ways we can deal with this problem....

Ways to suppress a finding in Fixinator

Pete Freitag's Homepage
Pete Freitag's Homepage · 2022-09-08T20:49:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码