属性访问 PropertyDescriptor
引出反射访问一个类的属性,往往有如下代码:
123Field aField = aClass.getDeclaredField("fieldA");aField.setAccessible(true);aField.set(aObj, aValue);
这段代码在Fortify漏洞扫描中会被标记为中危漏洞,因为setAccessible往往意味着越权。
所以对于一个属性,应该用它的getter/s
...