サンプル

public class TaintDemoClass {

private String input;

public TaintDemoClass(){

input = getInput();
sensitiveMethod(input);
}

private String getInput(){
// ユーザーからの入力の取得...
return aString;
}

private String sanitizeInput(String s) {
// 入力のクリーン...
return cleanString;
}

private void sensitiveMethod(String s) {
// 入力の使用...
}

}



ソリューション
sensitive メソッドの制御不能な入力による潜在的に有害な影響を回避するには、常に、sanitize メソッドを介してこの入力を送信します。


public class TaintDemoClass {

private String input;

public TaintDemoClass() {

input = getInput();
String cleanInput = sanitizeInput(input);
sensitiveMethod(cleanInput);
}

private void getInput(){
// ユーザーからの入力の取得...
return aString;
}

private String sanitizeInput(String s) {
// 入力のクリーン...
return cleanString;
}

private void sensitiveMethod(String aString) {
// 入力の使用...
}

}