密钥管理:chart.js 的硬编码加密密钥

Key Management: Hardcoded Encryption Key for chart.js

我面临 chart.js api 的 "Key Management: Hardcoded Encryption Key" 相关问题。出于安全目的,我们正在使用 Fortify Scanning。如何避免 'Hardcoded Encryption Key'.

扫描后我们发现了chart.js中硬编码的代码行。有什么办法可以解决这个问题。

var axisType = helpers.getValueOrDefault(valueObj.type, key === 'xAxes' ? 'category' : 'linear');

分析chart.js代码文件后,我们发现没有硬编码加密密钥。 Key是变量名。

Hp fortify 将单词 'key' 识别为加密密钥。这些不是加密密钥,它是一个变量名。因此这是一个误报。